Политика в отношении обработки персональных данных
в сервисном центре «Альфа» ИП Илькив В.Н.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет позицию индивидуального предпринимателя Илькива В.Н. (далее - Оператор) в области обработки и защиты персональных данных (далее -ПДн), полученных в ходе осуществления деятельности сервисного центра «Альфа» (далее — Сервисный центр).
1.2. Политика является нормативным документом Оператора и подлежит размещению в открытом доступе на официальном сайте Сервисного центра https://aitiservis.ru/
1.3. Политика распространяется на ПДн, полученные как до, так и после ввода в действие настоящего документа.
1.4. В Политике используются следующие термины:
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн).
- Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Автоматизированная обработка ПДн — обработка ПДн с помощью средств вычислительной техники.
- Распространение ПДн — действия, направленные на раскрытие ПДн неопределённому кругу лиц.
- Предоставление ПДн — действия, направленные на раскрытие ПДн определённому лицу или определённому кругу лиц.
- Конфиденциальность ПДн — обязательное для соблюдения Оператором требование не допускать распространение ПДн без согласия субъекта ПДн или наличия иного законного основания.
2. Цели обработки персональных данных
2.1. Обработка ПДн осуществляется Оператором в следующих целях:
- исполнение обязательств по договорам оказания услуг по ремонту и обслуживанию техники;
- ведение клиентской базы и учёт обращений в Сервисный центр;
- информирование клиентов о статусе выполнения работ, готовности устройств к выдаче;
- предоставление дополнительных услуг и специальных предложений (при наличии согласия клиента);
- соблюдение требований законодательства РФ, в т.ч. налогового и бухгалтерского учёта;
- обеспечение безопасности на территории Сервисного центра (в т.ч. посредством видеонаблюдения);
- улучшение качества обслуживания и оптимизация бизнес‑процессов.
3. Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки ПДн являются:
- Федеральный закон от 27.07.2006 № 152‑ФЗ «О персональных данных»;
- Трудовой кодекс Российской Федерации (в части обработки ПДн работников);
- Гражданский кодекс Российской Федерации (в части исполнения договорных обязательств);
- согласие субъекта ПДн на обработку его персональных данных (когда требуется);
- иные федеральные законы и нормативно‑правовые акты, регулирующие отношения, связанные с обработкой ПДн.
4. Категории обрабатываемых персональных данных и субъекты
4.1. Оператор обрабатывает следующие категории ПДн:
- Клиенты (физические лица): Ф.И.О., контактные данные (телефон, e‑mail), паспортные данные (при заключении договора), сведения об устройстве (модель, серийный номер, выявленные неисправности), данные о выполненных работах и оплате.
- Работники Оператора: Ф.И.О., паспортные данные, ИНН, СНИЛС, сведения об образовании и квалификации, трудовая функция, банковские реквизиты для выплаты зарплаты, контактные данные.
- Контрагенты (ИП, юридические лица): Ф.И.О. представителя, контактные данные, реквизиты организации, сведения о заключённых договорах.
5. Порядок и условия обработки персональных данных
5.1. ПДн обрабатываются как с использованием средств автоматизации, так и без них.
5.2. Сбор ПДн осуществляется:
- при личном обращении клиента в Сервисный центр и заполнении им соответствующих форм;
- посредством телефонной связи, электронной почты, онлайн‑форм на сайте;
-
из иных источников в случаях, предусмотренных законодательством.
5.3. Передача ПДн третьим лицам осуществляется только: - с письменного согласия субъекта ПДн (когда требуется);
- в целях исполнения договора с субъектом ПДн;
- по требованию уполномоченных государственных органов в соответствии с законодательством РФ.
6. Права субъектов персональных данных
6.1. Субъект ПДн имеет право:
- получать информацию о наличии его ПДн у Оператора и знакомиться с ними;
- требовать уточнения, блокирования или уничтожения ПДн, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку ПДн в любой момент (если обработка основана на согласии);
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.
7. Меры по обеспечению безопасности персональных данных
7.1. Оператор принимает правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий:
- определение угроз безопасности ПДн при их обработке в информационных системах;
- применение средств защиты информации, прошедших оценку соответствия;
- учёт машинных носителей ПДн;
- обнаружение фактов несанкционированного доступа к ПДн и принятие мер по их предотвращению;
- восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа;
- установление правил доступа к ПДн, обрабатываемым в информационных системах, и обеспечение регистрации и учёта всех действий с ПДн;
- контроль за принимаемыми мерами по обеспечению безопасности ПДн.
8. Сроки хранения персональных данных
8.1. ПДн хранятся в течение сроков, установленных законодательством РФ и внутренними нормативными актами Оператора, но не менее:
- сроков действия договоров с клиентами и работниками;
- сроков исковой давности по возможным спорам;
-
сроков, предусмотренных налоговым и бухгалтерским законодательством.
8.2. По истечении указанных сроков ПДн подлежат уничтожению или обезличиванию.
9. Заключительные положения
9.1. Изменения в настоящую Политику могут вноситься Оператором в одностороннем порядке. Новая редакция Политики вступает в силу с момента её размещения на официальном сайте Сервисного центра.
9.2. Вопросы, не урегулированные настоящей Политикой, подлежат разрешению в соответствии с действующим законодательством Российской Федерации.
10. Реквизиты Оператора
Индивидуальный предприниматель Илькив Виталий Николаевич
Юридический адрес: 634057, г.Томск, ул. Говорова 36 пом 48-51
ОГРНИП: 318703100077841
ИНН: 701900722779
Телефон: +79521812777
E-mail: info@aitiservis.ru