Политика обработки персональных данных
I. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) Индивидуального предпринимателя Мовсесяна Михаила Арсеновича (далее по тексту «Интернет-магазин», «Индивидуальный предприниматель», «ИП») разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных».
1.2. Цель разработки Политики — определение порядка обработки персональных данных клиентов, контрагентов (их работников) и иных субъектов персональных данных, персональные данные которых подлежат обработке, на основании полномочий оператора; обеспечение защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
1.3. К субъектам персональных данных, персональные данные которых обрабатываются в Интернет-магазине, в соответствии с настоящей Политикой относятся:
1) Клиент (контрагент, работники контрагента) — физическое лицо, гражданин РФ (в том числе: представитель физического лица, индивидуальный предприниматель, представитель индивидуального предпринимателя, руководитель или иной уполномоченный представитель юридического лица), находящееся в договорных отношениях с ИП, для обработки данных которого согласие субъекта не требуется, так как данные нужны для выполнения договорных обязательств.
2) Посетитель сайта — это пользователь, который зашёл на сайт https://lrrazbor.ru/ в определённый период времени с целью изучения информации, содержащейся на сайте, или для осуществления заказа автодеталей и т.п.
3) Соискатель — физическое лицо, претендующий на занятие вакантной должности у Индивидуального предпринимателя.
1.4. Обработка персональных данных осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством РФ в области персональных данных.
1.5. ИП вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
II. Цели, условия и порядок обработки персональных данных
2.1. Основание и цели обработки персональных данных (сокр. «ПД») устанавливаются в соответствии с типом субъекта:
2.1.1. Целью обработки персональных данных Клиентов является идентификация физического лица и проверка его правоспособности на совершение действий, в рамках осуществления хозяйственных сделок между субъектами предпринимательской деятельности и исполнения договорных отношений.
2.1.2. Целью обработки персональных данных граждан, претендующих на заключение трудовых договоров является проверка соответствия гражданина замещаемой должности.
2.1.3. Целью обработки персональных данных пользователей сайта, заполнивших форму обратной связи является продвижение товаров, работ, услуг на рынке; получение заявок от потенциальных покупателей, консультирование.
2.2. Персональные данные субъекта могут обрабатываться только для достижения целей, установленных в пункте 2.1 для конкретного типа субъектов ПД.
2.2.1. В целях, указанных в пункте 2.1.1. настоящей Политики, обрабатываются следующие категории персональных данных Контрагентов:
фамилия, имя, отчество;
адрес электронной почты;
адрес места жительства;
номер телефона;
данные документа, удостоверяющего личность.
2.2.2. В целях, указанных в пункте 2.1.2. настоящей Политики, обрабатываются следующие категории персональных соискателей:
фамилия, имя, отчество;
год рождения; месяц рождения; дата рождения; место рождения;
семейное положение;
адрес электронной почты;
адрес регистрации;
номер телефона;
ИНН;
данные документа, удостоверяющего личность.
2.2.3. В целях, указанных в пункте 2.1.3. настоящей Политики, обрабатываются следующие категории персональных Посетителей сайта:
фамилия, имя, отчество;
номер телефона.
2.3. Субъект предоставляет ПД в объёме, необходимом для достижения конкретных целей.
2.4. В случаях, не предусмотренных законом, обработка персональных данных производится на основании отдельного письменного согласия субъекта персональных данных на обработку его персональных данных.
2.5. Согласие субъекта должно содержать следующие сведения:
— фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
— наименование и адрес оператора, получающего согласие субъекта персональных данных;
— цель обработки персональных данных (в т.ч. наименование и реквизиты третьего лица, кому передаются персональные данные субъекта персональных данных);
— перечень персональных данных, на обработку которых даётся согласие субъекта персональных данных;
— перечень действий с персональными данными, на совершение которых даётся согласие, общее описание используемых оператором способов обработки ПД;
— срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
— подпись субъекта персональных данных.
III. Условия обработки персональных данных
3.1. Для каждой указанной в п. 2.1 цели обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств вычислительной техники) и неавтоматизированная обработка персональных данных (без использования средств вычислительной техники) с фиксацией персональных данных на Материальных носителях либо без таковой. Обработка персональных данных автоматизированным способом и неавтоматизированным способом осуществляется с соблюдением требований Законодательства РФ и настоящей Политики, регламентирующих вопросы обработки и защиты персональных данных. При обработке персональных данных автоматизированном способом Индивидуальный предприниматель принимает необходимые меры по обеспечению безопасности обрабатываемых персональных данных. Обработка персональных данных неавтоматизированном способом, в том числе хранение Материальных носителей персональных данных, осуществляется в помещениях, обеспечивающих их сохранность, в сейфе, ключи от которого находятся у лица, ответственного за организацию обработки ПД.
3.2. Обработка персональных данных клиента и иных лиц, имеющих отношение к клиенту, прекращается в течение 30 дней с момента достижения целей обработки. В дальнейшем ПД хранятся на бумажных носителях и в информационной системе Интернет-магазина в архивных папках, доступ к которым защищен паролем. Срок хранения ПД, в том числе Согласий на обработку установлен: для клиентов и иных лиц, имеющих отношение к Клиентам: 1 год с момента заключения договора возмездного оказания услуг с ИП и 1 год с момента обращения к ИП. Субъект ПД вправе в любое время отозвать согласие на обработку его персональных данных путем направления письменного заявления на электронную почту: 5180742@mail.ru
3.3. Сбор специальных категорий ПД субъектов, в том числе информации об их расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни не производится.
3.4. В соответствии со статьей 18.1 ФЗ «О персональных данных» Индивидуальный предприниматель принимает меры, необходимые для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных»:
1) назначен ответственный за организацию обработки ПД;
2) разработана и утверждена Политика об обработке персональных данных и другие локальные акты, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере ПД, а также определяющие для каждой цели обработки ПД, категории субъектов ПД, содержание обрабатываемых ПД, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;
3) применяются предусмотренные статьей 19 ФЗ «О персональных данных» правовые, организационные и технические меры по обеспечению безопасности ПД;
4) организовано проведение периодических проверок с целью осуществления внутреннего контроля соответствия обработки ПД ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам;
5) произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
6) осуществляется ознакомление заинтересованных лиц с настоящей Политикой, законодательством Российской Федерации о ПД (в том числе с требованиями к защите ПД), локальными актами по вопросам обработки ПД.
3.5. Индивидуальный предприниматель является оператором по обработке персональных данных и включено в Реестр операторов персональных данных.
3.6. В случае выявления недостоверных ПД или неправомерных действий с ними при обращении или по запросу субъекта, Индивидуальный предприниматель обязан осуществить блокирование ПД в соответствии с действующим законодательством.
3.7. Порядок уничтожения персональных данных:
Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в п. 2.1. Политики, производится в следующих случаях:
· при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении цели (целей) обработки персональных данных;
· при выявлении факта неправомерной обработки персональных данных;
· при отзыве Субъектом персональных данных согласия на обработку персональных данных;
· при предъявлении Субъектом персональных данных требования о прекращении обработки персональных данных;
Способы уничтожения персональных данных определяются лицом, ответственным за обработку и защиту персональных данных в зависимости от способов обработки персональных данных и Материальных носителей персональных данных, на которых осуществляется запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается актом комиссии об уничтожении персональных данных.
Уничтожение бумажных носителей ПД может проводиться при помощи технических средств (уничтожителей бумаги) или путём разрезания вручную. При этом должна быть обеспечена невозможность восстановления ПД из остатков носителя. Факт уничтожения персональных данных на бумажных носителях подтверждается актом комиссии об уничтожении персональных данных.
IV.Ответственный за организацию обработки ПД
4.1. Индивидуальный предприниматель берет на себя ответственность за организацию обработки ПД.
4.2. Ответственный за организацию обработки ПД обязан:
4.2.1. осуществлять внутренний контроль за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
4.2.2. доводить до сведения лиц положения настоящей Политики, норм законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, внутренних требований к защите персональных данных;
4.2.3. проводить инструктаж по вопросам ПД;
4.2.4. координировать работы по защите ПД.
4.2.5. организовывать приём и обработку обращений и запросов субъектов или их представителей и (или) осуществлять контроль за приёмом и обработкой таких обращений и запросов;
4.2.6. вести журнал учёта запросов и ответов на запросы по вопросам ПД и инцидентов, связанных с ПД субъектов.
4.3. Ответственный за организацию обработки ПД несет ответственность за выполнение требований законодательства о защите персональных данных в соответствии с административным и Уголовным кодексом РФ.
V. Обработка персональных данных посетителей веб-сайта
5.1. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу: https://lrrazbor.ru/
5.2. ИП обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://lrrazbor.ru/
5.3. Заполняя соответствующие формы и/или отправляя свои персональные данные в Интернет-магазин, Пользователь выражает свое согласие с Политикой в отношении обработки персональных данных, о чем проставляет галочку под формой обратной связи.
5.4. ИП осуществляет обработку персональных данных Субъекта ПД исключительно в целях регистрации Субъекта ПД в информационных системах Компании для поиска и осуществления заказа, получения у пользователя отзыва о деятельности интернет-магазина, использования данных в маркетинговых целях, а также в целях информирования об оказываемых услугах и товарах, с соблюдением требований ст. 24 Конституции Российской Федерации; Федерального закона № 152-ФЗ «О персональных данных»; Закона РФ от 07.02.1992 N 2300-1 «О защите прав потребителей».
5.5. ИП обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScritpt).
5.6. ИП обрабатывает технические данные об использовании Пользователем своего веб-сайта (автоматически передаваемые устройствами, используемыми Пользователем для заполнения соответствующих форм (полей) на сайте Компании исключительно в целях обеспечения функционирования и безопасности веб-сайта, а также улучшения его качества.
5.7. На сайте происходит сбор и обработка обезличенных данных о посетителях (в т. ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
5.8. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
5.9. Собранная при помощи cookie-файлов информация не может идентифицировать пользователя сайта, однако может помочь улучшить работу сайта.
5.10. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления в Интернет-магазин уведомления на адрес электронной почты 5180742@mail.ru с пометкой «Актуализация персональных данных».
5.11. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись в интернет-магазин с помощью электронной почты 5180742@mail.ru.
VI. Порядок запроса сведений субъектом ПД
6.1. Сведения, запрашиваемые субъектом, предоставляются ему или его представителю, а также Роскомнадзору при получении запроса, оформленного в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». Запрос должен содержать обязательные поля:
· фамилию, имя, отчество заявителя;
· реквизиты основного документа, удостоверяющего личность;
· сведения, подтверждающие факт отношений субъекта и Компании (номер договора, дату заключения договора, срок работы, договор или копию договора), либо сведения, иным способом подтверждающие факт обработки ПД Компанией;
· личную подпись субъекта либо его представителя и дату составления запроса. Полномочия представителя должны быть оформлены в соответствии с действующим законодательством Российской Федерации.
6.2. Оформленный запрос предоставляется Индивидуальному предпринимателю.
6.3. ИП проверяет представленный запрос и готовит запрашиваемую субъектом информацию в виде ответного письма за подписью ИП в сроки и в порядке, предусмотренные Правилами рассмотрения запросов субъектов персональных данных, их представителей и Роскомнадзора, действующие в Интернет-магазине.
VII. Обеспечение безопасности ПД
7.1. Безопасность ПД достигается путем исключения несанкционированного, в том числе случайного, доступа к ПД, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение ПД, а также иных несанкционированных действий, которые могут повлечь за собой изменение, блокирование, удаление, распространение и другие действия с ПД.
7.2. Безопасность ПД при их обработке в Информационной системе обеспечивается с помощью системы защиты ПД, включающей организационные меры и средства защиты информации, средства предотвращения несанкционированного доступа, технические средства защиты, а также используемые в информационной системе информационные технологии.
7.3. Обмен ПД при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения технических средств.
7.4. Размещение информационных систем, режим доступа в помещения, охрана и организационные меры обеспечивают сохранность носителей ПД и средств защиты информации, а также исключают возможность неконтролируемого проникновения в помещение посторонних лиц.
7.5. При обработке ПД в Информационных системах должно быть обеспечено:
7.5.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к ПД и (или) передачи их лицам, не имеющим права доступа к такой информации;
7.5.2. своевременное обнаружение фактов несанкционированного доступа к ПД;
7.5.3. недопущение воздействия на технические средства автоматизированной обработки ПД, в результате которого может быть нарушено их функционирование;
7.5.4. возможность восстановления ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
7.5.5. контроль за обеспечением уровня защищенности ПД.
7.6. Мероприятия по обеспечению безопасности ПД при их обработке в ИС включают в себя:
7.6.1. определение угроз безопасности ПД при их обработке, формирование на их основе модели угроз;
7.6.2. разработку на основе модели угроз системы защиты ПД, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего уровня защищённости ИС;
7.6.3. проверку готовности средств защиты информации к использованию;
7.6.4. установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией;
7.6.5. обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними;
7.6.6. учёт применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей ПД;
7.6.7. учёт лиц, допущенных к работе с ПД в ИС;
7.6.8. расследование и выявление действий лиц, приводящих к нарушению конфиденциальности ПД или другим нарушениям, приводящим к снижению уровня защищённости ПД, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
7.7. Перечень лиц, допускаемых в силу исполнения своих обязанностей к ПД, устанавливается Индивидуальным предпринимателем.
7.8. Лица, допущенные к обработке ПД, несут ответственность за нарушения правил обработки ПД, установленную действующим законодательством РФ.
7.9. Неавтоматизированная обработка ПД заключается в работе с бумажными носителями информации, содержащими ПД субъектов.
7.10. К бумажным носителям ПД относятся:
— договоры купли-продажи товаров, оказания услуг, приложения к ним;
— ксерокопии документов, удостоверяющих личность субъекта;
— другие бумажные носители, содержащие ПД субъектов (ксерокопии технических и правоустанавливающих документов на автотранспорт, анкеты и др).
7.11. У индивидуального предпринимателя установлены следующие требования к хранению бумажных носителей ПД:
· срок хранения для бумажных носителей ПД, устанавливается пунктом 3.2 настоящего Политики;
· бумажные носители ПД хранятся в специально отведенных местах, сейфах с запирающими устройствами, за сохранность документов несет индивидуальный предприниматель или лицо, в силу обязанностей, установленных договором между ИП и данным лицом;
· запрещается хранение бумажных носителей ПД в местах, доступных для ознакомления посторонними лицами.
7.12. При хранении бумажных носителей ПД должны соблюдаться условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ.
VIII. Заключительные положения.
8.1. Настоящая Политика вступает в силу с момента его утверждения Индивидуальным предпринимателем и действует бессрочно, до замены.
8.2. Индивидуальный предприниматель оставляет за собой право вносить изменения в настоящую Политику. Изменения вносятся путем издания новой редакции Политики. Новая редакция Политики вступает в силу со дня её утверждения. Предыдущая редакция теряет силу с момента утверждения новой редакции.
8.3. Вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с законодательством Российской Федерации.
ИНН 504906297351, ОГРН 321508100245521
«26» ноября 2025 г.