Политика обработки персональных данных
Дата последнего обновления: 09.06.2025
Настоящая Политика обработки персональных данных (далее – «Политика») устанавливает внутренние правила и процедуры Компании «ИП Кускова А.А.» по организации и исполнению мер по защите персональных данных в соответствии с ФЗ-152 «О персональных данных» и иными нормативными актами РФ.
1. Область применения и цели Политики
- Определение принципов и подходов к обработке персональных данных сотрудников, клиентов и иных субъектов.
- Обеспечение соответствия внутренней практики требованиям законодательства РФ.
- Регламентирование организационных и технических мер защиты.
2. Термины и определения
- Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
- Обработка – любая операция или совокупность операций с персональными данными (сбор, запись, систематизация, накопление, хранение, изменение, извлечение, использование, передача, удаление и т.д.).
- Администратор – лицо, определяющее цели и средства обработки.
- Оператор – лицо, обрабатывающее данные по поручению Администратора.
- Утечка – разглашение или несанкционированный доступ к персональным данным.
3. Обязанности и ответственность
- Администратор обеспечивает разработку и внедрение этой Политики.
- Руководители структурных подразделений контролируют исполнение требований при работе с персональными данными.
- Сотрудники обязаны соблюдать режим доступа и не разглашать данные.
- Операторы отвечают за конфиденциальность и целевое использование переданных данных.
4. Организационные меры защиты
- Назначение ответственных лиц за обработку и защиту данных.
- Инструктаж и обучение сотрудников по вопросам безопасности ПД.
- Регистрация и учет обращений субъектов и переданных данных.
- Проведение внутренних аудитов и проверок.
5. Технические меры защиты
- Шифрование каналов передачи и хранения конфиденциальных данных.
- Антивирусная защита и регулярное обновление ПО.
- Система разграничения прав доступа пользователей.
- Резервное копирование и аварийное восстановление.
- Логирование и мониторинг попыток доступа.
6. Регламент обработки запросов субъектов данных
- Получение и регистрация запроса в течение 1 рабочего дня.
- Идентификация заявителя по внутренним правилам.
- Подготовка ответа не позднее 30 календарных дней.
- Документальное оформление решения и доведение результата субъекту.
7. Управление инцидентами и утечками
- Немедленное уведомление ответственного лица при выявлении утечки.
- Оценка масштабов и рисков инцидента.
- Принятие мер по локализации и устранению последствий.
- Сообщение в Роскомнадзор в течение 72 часов при подтверждённой утечке.
8. Внутренний контроль и аудит
- Проведение плановых проверок не реже 1 раза в год.
- Независимая экспертиза технических средств безопасности.
- Корректировка Политики по результатам аудитов.
9. Ответственность за нарушение
За несоблюдение требований настоящей Политики сотрудники привлекаются к дисциплинарной, административной или иной ответственности в соответствии с законодательством РФ.
10. Внесение изменений и уничтожение
- Изменения в Политику вносятся приказом Администратора.
- Уничтожение носителей с персональными данными производится по акту.
Контакты для вопросов по ПД
- Email: vorotasam55@mail.ru
- Телефон: +7 (913) 647-87-87
- Ответственное лицо: Кускова А.А.
