Политика обработки персональных данных

Дата последнего обновления: 09.06.2025

Настоящая Политика обработки персональных данных (далее – «Политика») устанавливает внутренние правила и процедуры Компании «ИП Кускова А.А.» по организации и исполнению мер по защите персональных данных в соответствии с ФЗ-152 «О персональных данных» и иными нормативными актами РФ.

1. Область применения и цели Политики
  • Определение принципов и подходов к обработке персональных данных сотрудников, клиентов и иных субъектов.
  • Обеспечение соответствия внутренней практики требованиям законодательства РФ.
  • Регламентирование организационных и технических мер защиты.
2. Термины и определения
  • Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
  • Обработка – любая операция или совокупность операций с персональными данными (сбор, запись, систематизация, накопление, хранение, изменение, извлечение, использование, передача, удаление и т.д.).
  • Администратор – лицо, определяющее цели и средства обработки.
  • Оператор – лицо, обрабатывающее данные по поручению Администратора.
  • Утечка – разглашение или несанкционированный доступ к персональным данным.
3. Обязанности и ответственность
  • Администратор обеспечивает разработку и внедрение этой Политики.
  • Руководители структурных подразделений контролируют исполнение требований при работе с персональными данными.
  • Сотрудники обязаны соблюдать режим доступа и не разглашать данные.
  • Операторы отвечают за конфиденциальность и целевое использование переданных данных.
4. Организационные меры защиты
  • Назначение ответственных лиц за обработку и защиту данных.
  • Инструктаж и обучение сотрудников по вопросам безопасности ПД.
  • Регистрация и учет обращений субъектов и переданных данных.
  • Проведение внутренних аудитов и проверок.
5. Технические меры защиты
  • Шифрование каналов передачи и хранения конфиденциальных данных.
  • Антивирусная защита и регулярное обновление ПО.
  • Система разграничения прав доступа пользователей.
  • Резервное копирование и аварийное восстановление.
  • Логирование и мониторинг попыток доступа.
6. Регламент обработки запросов субъектов данных
  • Получение и регистрация запроса в течение 1 рабочего дня.
  • Идентификация заявителя по внутренним правилам.
  • Подготовка ответа не позднее 30 календарных дней.
  • Документальное оформление решения и доведение результата субъекту.
7. Управление инцидентами и утечками
  • Немедленное уведомление ответственного лица при выявлении утечки.
  • Оценка масштабов и рисков инцидента.
  • Принятие мер по локализации и устранению последствий.
  • Сообщение в Роскомнадзор в течение 72 часов при подтверждённой утечке.
8. Внутренний контроль и аудит
  • Проведение плановых проверок не реже 1 раза в год.
  • Независимая экспертиза технических средств безопасности.
  • Корректировка Политики по результатам аудитов.
9. Ответственность за нарушение

За несоблюдение требований настоящей Политики сотрудники привлекаются к дисциплинарной, административной или иной ответственности в соответствии с законодательством РФ.

10. Внесение изменений и уничтожение
  • Изменения в Политику вносятся приказом Администратора.
  • Уничтожение носителей с персональными данными производится по акту.
Контакты для вопросов по ПД
  • Email: vorotasam55@mail.ru
  • Телефон: +7 (913) 647-87-87
  • Ответственное лицо: Кускова А.А.

Оставьте свои данные

Нажимая на кнопку, я принимаю условия Политики конфиденциальности, и даю согласие на обработку персональных данных