1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ИП Шустров Станислав Сергеевич (далее — Оператор).1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.1.4. Во исполнение требований ч. 2 ст. 18.1 Закона настоящая Политика публикуется в свободном доступе путем её размещения на сайтах Оператора в информационно телекоммуникационной сети «Интернет» по адресу: crazyshow.ru, а также на информационной доске на территории Оператора по адресу: 191 186, Санкт-Петербург Город, Конюшенная Площадь, дом 2, литера В, часть помещения 28-H.1.5. Основные понятия, используемые в Политике:персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:● сбор;● запись;● систематизацию;● накопление;● хранение;● уточнение (обновление, изменение);● извлечение;● использование;● передачу (распространение, предоставление, доступ);● обезличивание;● блокирование;● удаление;● уничтожение.автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;Руководитель — единоличный исполнительный орган Оператора;предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.1.6. Основные права и обязанности Оператора.1.6.1. Оператор имеет право:● самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;● поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;● в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.1.6.2. Оператор обязан:● организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;● отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;● сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;● в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:● получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;● требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;● дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;● обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.1.9. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации. 2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.2.3. Обработка Оператором персональных данных осуществляется в следующих целях:● ведение бухгалтерского и кадрового учета;● подбор персонала (соискателей) на вакантные должности оператора;● обеспечение соблюдения налогового законодательства РФ● обеспечение соблюдения пенсионного законодательства РФ● оказание услуг или выполнение работ по договорам с клиентами (контрагентами)● иных целях предусмотренных действующим законодательством РФ.2.4. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов. 3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:● Конституция Российской Федерации;● Гражданский кодекс Российской Федерации;● Трудовой кодекс Российской Федерации;● Налоговый кодекс Российской Федерации;● Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;● Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;● Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;● Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;● Постановление Правительства Р Ф от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»;● Постановление Правительства Р Ф от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;● иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.3.2. Правовым основанием обработки персональных данных также являются:● федеральные законы;● договоры, заключаемые между Оператором и субъектами персональных данных;● согласие субъектов персональных данных на обработку их персональных данных. 4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:4.2.1. Уволенные работники, работники — для цели ведения кадрового и бухгалтерского учета:● фамилия, имя, отчество; ● год рождения; ● месяц рождения; ● дата рождения; ● место рождения; ● доходы; ● пол; ● адрес электронной почты; ● адрес места жительства; ● адрес регистрации; ● номер телефона; ● СНИЛС; ● ИНН;● гражданство; ● данные документа, удостоверяющего личность; ● реквизиты банковской карты; ● номер расчетного счета; ● профессия; ● должность; ● сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); ● сведения об образовании;● иные персональные данные, получение которых необходимо для исполнения требований действующего законодательства. 4.2.2. Соискатели — для цели подбора персонала (соискателей) на вакантные должности оператора:● фамилия, имя, отчество; ● год рождения;● месяц рождения;● дата рождения;● место рождения;● пол;● адрес электронной почты;● адрес места жительства;● адрес регистрации; ● номер телефона; ● данные документа, удостоверяющего личность;● сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации; ● сведения об образовании;● иные персональные данные, представленные субъектом персональных данных.4.2.3. Работники — для цели обеспечения соблюдения налогового законодательства РФ:● фамилия, имя, отчество; ● год рождения; ● месяц рождения; ● дата рождения; ● место рождения; ● доходы; ● пол; ● адрес места жительства; ● номер телефона; ● СНИЛС; ● ИНН; ● гражданство; ● данные документа, удостоверяющего личность; ● профессия; ● должность.4.2.4. Работники — для цели обеспечения соблюдения пенсионного законодательства РФ:● фамилия, имя, отчество; ● год рождения; ● месяц рождения; ● дата рождения; ● место рождения; ● доходы; ● пол; ● адрес места жительства; ● СНИЛС; ● ИНН; ● гражданство; ● данные документа, удостоверяющего личность; ● сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).4.2.5. Контрагенты; Представители контрагентов; Клиенты; Посетители сайта — для цели оказания услуг или выполнение работ по договорам с клиентами (контрагентами):● фамилия, имя, отчество; ● адрес электронной почты; ● адрес места жительства; ● адрес регистрации; ● номер телефона; ● ИНН; ● данные документа, удостоверяющего личность; ● номер расчетного счета; ● сведения, собираемые посредством метрических программ; ● фото-видео изображение лица; ● данные голоса человека● иные персональные данные, представленные субъектом персональных данных.4.2.6. Посетители сайта - для цели анализа активности пользователей на сайте, формирования статистических отчетов, подбора и оптимизации рекламных материалов.:
● сведения, собираемые посредством метрических программ:
Яндекс.Метрика автоматически собирает обезличенные либо частично обезличенные данные о посещениях сайта, включая: IP-адрес (в том числе в частично обезличенном виде), cookie-файлы и иные идентификаторы, данные об устройстве и браузере, географическую информацию, сведения о поведении пользователя на сайте (просмотры страниц, клики, события и иные взаимодействия), рекламные идентификаторы, а также техническую и временную информацию (дата и время визита, длительность сессии).
4.3. Оператор осуществляет обработку персональных данных следующими способами:● сбор;● запись;● систематизацию;● накопление;● хранение;● уточнение (обновление, изменение);● извлечение;● использование;● передачу (предоставление, доступ);● блокирование● удаление;● уничтожение.4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.