Политика ОПД

Политика в отношении обработки персональных данных

в сервисном центре «Альфа» ИП Илькив В.Н.

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет позицию индивидуального предпринимателя Илькива В.Н.  (далее - Оператор) в области обработки и защиты персональных данных (далее -ПДн), полученных в ходе осуществления деятельности сервисного центра «Альфа» (далее — Сервисный центр).

1.2. Политика является нормативным документом Оператора и подлежит  размещению в открытом доступе на официальном сайте Сервисного центра https://aitiservis.ru/

1.3. Политика распространяется на ПДн, полученные как до, так и после ввода в  действие настоящего документа.

1.4. В Политике используются следующие термины:

  • Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или  определяемому физическому лицу (субъекту ПДн).
  • Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них с ПДн, включая сбор,  запись, систематизацию, накопление, хранение, уточнение (обновление,  изменение), извлечение, использование, передачу (распространение,  предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
  • Автоматизированная обработка ПДн — обработка ПДн с помощью средств вычислительной техники.
  • Распространение ПДн — действия, направленные на раскрытие ПДн неопределённому кругу лиц.
  • Предоставление ПДн — действия, направленные на раскрытие ПДн определённому лицу или  определённому кругу лиц.
  • Конфиденциальность ПДн — обязательное для соблюдения Оператором требование не допускать  распространение ПДн без согласия субъекта ПДн или наличия иного законного  основания.

2. Цели обработки персональных данных

2.1. Обработка ПДн осуществляется Оператором в следующих целях:

  • исполнение обязательств по договорам оказания услуг по ремонту и  обслуживанию техники;
  • ведение клиентской базы и учёт обращений в Сервисный центр;
  • информирование клиентов о статусе выполнения работ, готовности устройств к  выдаче;
  • предоставление дополнительных услуг и специальных предложений (при наличии согласия клиента);
  • соблюдение требований законодательства РФ, в т.ч. налогового и бухгалтерского учёта;
  • обеспечение безопасности на территории Сервисного центра (в т.ч. посредством видеонаблюдения);
  • улучшение качества обслуживания и оптимизация бизнес‑процессов.

3. Правовые основания обработки персональных данных

3.1. Правовыми основаниями обработки ПДн являются:

  • Федеральный закон от 27.07.2006 № 152‑ФЗ «О персональных данных»;
  • Трудовой кодекс Российской Федерации (в части обработки ПДн работников);
  • Гражданский кодекс Российской Федерации (в части исполнения договорных  обязательств);
  • согласие субъекта ПДн на обработку его персональных данных (когда требуется);
  • иные федеральные законы и нормативно‑правовые акты, регулирующие  отношения, связанные с обработкой ПДн.

4. Категории обрабатываемых персональных данных и субъекты

4.1. Оператор обрабатывает следующие категории ПДн:

  • Клиенты (физические лица): Ф.И.О., контактные данные (телефон, e‑mail),  паспортные данные (при заключении договора), сведения об устройстве (модель, серийный номер, выявленные неисправности), данные о выполненных работах и оплате.
  • Работники Оператора: Ф.И.О., паспортные данные, ИНН, СНИЛС, сведения об  образовании и квалификации, трудовая функция, банковские реквизиты для  выплаты зарплаты, контактные данные.
  • Контрагенты (ИП, юридические лица): Ф.И.О. представителя, контактные  данные, реквизиты организации, сведения о заключённых договорах.

5. Порядок и условия обработки персональных данных

5.1. ПДн обрабатываются как с использованием средств автоматизации, так и без них.
5.2. Сбор ПДн осуществляется:

  • при личном обращении клиента в Сервисный центр и заполнении им соответствующих форм;
  • посредством телефонной связи, электронной почты, онлайн‑форм на сайте;
  • из иных источников в случаях, предусмотренных законодательством.
    5.3. Передача ПДн третьим лицам осуществляется только:
  • с письменного согласия субъекта ПДн (когда требуется);
  • в целях исполнения договора с субъектом ПДн;
  • по требованию уполномоченных государственных органов в соответствии с  законодательством РФ.

6. Права субъектов персональных данных

6.1. Субъект ПДн имеет право:

  • получать информацию о наличии его ПДн у Оператора и знакомиться с ними;
  • требовать уточнения, блокирования или уничтожения ПДн, если они являются  неполными, устаревшими, неточными, незаконно полученными или не являются  необходимыми для заявленной цели обработки;
  • отозвать своё согласие на обработку ПДн в любой момент (если обработка  основана на согласии);
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.

7. Меры по обеспечению безопасности персональных данных

7.1. Оператор принимает правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения,  блокирования, копирования, распространения и иных неправомерных действий:

  • определение угроз безопасности ПДн при их обработке в информационных  системах;
  • применение средств защиты информации, прошедших оценку соответствия;
  • учёт машинных носителей ПДн;
  • обнаружение фактов несанкционированного доступа к ПДн и принятие мер по их  предотвращению;
  • восстановление ПДн, модифицированных или уничтоженных вследствие  несанкционированного доступа;
  • установление правил доступа к ПДн, обрабатываемым в информационных системах, и обеспечение регистрации и учёта всех действий с ПДн;
  • контроль за принимаемыми мерами по обеспечению безопасности ПДн.

8. Сроки хранения персональных данных

8.1. ПДн хранятся в течение сроков, установленных законодательством РФ и  внутренними нормативными актами Оператора, но не менее:

  • сроков действия договоров с клиентами и работниками;
  • сроков исковой давности по возможным спорам;
  • сроков, предусмотренных налоговым и бухгалтерским законодательством.
    8.2. По истечении указанных сроков ПДн подлежат уничтожению или  обезличиванию.

9. Заключительные положения

9.1. Изменения в настоящую Политику могут вноситься Оператором в одностороннем порядке. Новая редакция Политики вступает в силу с момента её размещения на официальном сайте Сервисного центра.
9.2. Вопросы, не урегулированные настоящей Политикой, подлежат разрешению в соответствии с действующим законодательством Российской Федерации.

10. Реквизиты Оператора

Индивидуальный предприниматель Илькив Виталий Николаевич 
Юридический адрес: 634057, г.Томск, ул. Говорова 36 пом 48-51

ОГРНИП: 318703100077841

ИНН: 701900722779
Телефон: +79521812777
E-mail:  info@aitiservis.ru