10.4.
Заключение, исполнение и прекращение гражданско-правовых договоров, заключенных Оператором с клиентами (юридическими и физическими лицами) на оказание услуг Оператором10.4.1.
Категория персональных данных:
общедоступные.
10.4.2.
Перечень общедоступных персональных данных (клиенты Оператора – физические лица):
· фамилия, имя, отчество; дата и место рождения;
· адрес места жительства, адрес регистрации по месту пребывания, адрес фактического места жительства;
· реквизиты паспорта гражданина Российской Федерации или иного документа, удостоверяющего личность (при отсутствии паспорта гражданина Российской Федерации);
· номер контактного телефона;
· адрес электронной почты;
· фотоизображения клиентов Оператора – физических лиц, которые используются для оформления пропуска для прохода в помещения Оператора и по которым не осуществляется идентификация клиентов Оператора;
· иные предусмотренные законом сведения (данные), необходимые Оператору для надлежащего исполнения обязательств по гражданско-правовым договорам, заключенным с клиентами, на основании которых возможна идентификация субъекта персональных данных.
10.4.3.
Перечень общедоступных персональных данных (несовершеннолетние члены семей клиентов Оператора):
· фамилия, имя, отчество;
· сведения о законных представителях (фамилия, имя, отчество);
· реквизиты свидетельства о рождении;
· фотоизображения несовершеннолетних членов семей клиентов Оператора, которые используются для оформления пропуска для прохода в помещения Оператора и по которым не осуществляется идентификация несовершеннолетних членов семей клиентов Оператора;
· иные предусмотренные законом сведения (данные) несовершеннолетних членов семей клиентов Оператора, на основании которых возможна идентификация субъекта персональных данных.
10.4.4.
Перечень общедоступных персональных данных (представители, работники клиентов Оператора – юридических лиц):
· фамилия, имя, отчество;
· реквизиты паспорта гражданина Российской Федерации или иного документа, удостоверяющего личность (при отсутствии паспорта гражданина Российской Федерации);
· номер контактного телефона;
· адрес электронной почты;
· должность, замещаемая работником клиента Оператора;
· фотоизображения представителей, работников клиентов Оператора, являющихся юридическими лицами, которые используются для оформления пропуска для прохода в помещения Оператора и по которым не осуществляется идентификация представителей, работников клиентов Оператора;
· иные предусмотренные законом сведения (данные), необходимые Оператору для надлежащего исполнения гражданско-правовых договоров, заключенных с контрагентами – юридическими лицами, на основании которых возможна идентификация представителя, работника клиента Оператора.
10.4.5.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
10.4.6.
Способ(-ы) обработки: смешанный (сочетание автоматизированной обработки персональных данных (с помощью средств вычислительной техники и без передачи по внутренней сети ИП Архипова А.П.) и их обработки без использования средств автоматизации), с передачей по сети Интернет.
10.4.7.
Сроки хранения: в течение срока действия гражданско-правового договора между Оператором и клиентом и по истечении 10 (десяти) лет по окончании срока его действия или до отзыва клиентом согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации.
10.4.8.
Порядок хранения: на материальных носителях, в отношении которых Оператор ведет надлежащий учет и хранение:
· в бумажном виде – в помещениях Оператора с регламентируемым доступом;
· в электронном виде:
(i) на машинных носителях информации (компьютер, ноутбук, моноблок, планшет, смартфон, флеш-накопитель, внешний жесткий диск, оптический диск (CD, DVD, Blu-ray), SSD-диск, иные аналогичные устройства);
(ii) в облачном хранилище в рамках договора, заключенного Оператором с третьим лицом.
10.4.9.
Порядок уничтожения: в соответствии с локальными нормативными актами Оператора о порядке уничтожения информации, содержащей персональные данные на бумажных носителях, и информации, обрабатываемой с помощью информационных систем.
10.5. Использование в маркетинговых целях:10.5.1.
Категория персональных данных:
общедоступные.
10.5.2.
Перечень общедоступных персональных данных клиентов Оператора:
· фамилия, имя, отчество;
· номер контактного телефона;
· адрес электронной почты;
· фотоизображения контрагентов Оператора (тренеров и иных лиц, проводящих мероприятий, события, занятия, тренировки и т.п.) и представителей, работников клиентов Оператора, являющихся юридическими лицами, публикуемые Оператором в информационно-телекоммуникационной сети «Интернет» на сайте Оператора
www.dance-ap.ru , по которым не осуществляется идентификация контрагентов Оператора (тренеров и иных лиц, проводящих мероприятия, события, занятия, тренировки и т.п.).
10.5.3.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение.
10.5.4.
Способ обработки: смешанный (сочетание автоматизированной обработки персональных данных (с помощью средств вычислительной техники и без передачи по внутренней сети ИП Архипова А.П.) и их обработки без использования средств автоматизации), с передачей по сети Интернет.
10.5.5.
Сроки хранения: до достижения цели или до отзыва согласия на обработку персональных данных, но не более 10 (десяти) лет, если иное не предусмотрено законодательством Российской Федерации.
10.5.6.
Порядок хранения: на материальных носителях, в отношении которых Оператор ведет надлежащий учет и хранение:
· в бумажном виде – в помещениях Оператора с регламентируемым доступом;
· в электронном виде:
(i) на машинных носителях информации (компьютер, ноутбук, моноблок, планшет, смартфон, флеш-накопитель, внешний жесткий диск, оптический диск (CD, DVD, Blu-ray), SSD-диск, иные аналогичные устройства);
(ii) в облачном хранилище в рамках договора, заключенного Оператором с третьим лицом.
10.5.7.
Порядок уничтожения: в соответствии с локальными актами, регламентирующими порядок уничтожения информации, содержащей персональные данные и обрабатываемой в информационной системе Организации.
10.6.
Исполнение Оператором требований, а также осуществление им прав и обязанностей, предусмотренных законодательством Российской Федерации в сфере корпоративных правоотношений (Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»), в том числе:
· оформление решений, принятых общим собранием участников (единственным участником) ИП Архипова А.П. (Оператором);
· предоставление в налоговые органы сведений об Операторе как о юридическом лице в порядке, предусмотренном Федеральным законом от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей».
10.6.1.
Категория персональных данных:
общедоступные.
10.6.2.
Перечень общедоступных персональных данных:
· фамилия, имя, отчество; пол; гражданство; дата и место рождения;
· реквизиты паспорта гражданина Российской Федерации или иного документа, удостоверяющего личность (при отсутствии паспорта гражданина Российской Федерации);
· реквизиты страхового свидетельства государственного пенсионного страхования (СНИЛС) или иного документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;
· идентификационный номер налогоплательщика (ИНН); налоговый статус (резидент/нерезидент);
· адрес места жительства, адрес регистрации по месту пребывания, адрес фактического места жительства;
· номер контактного телефона, адрес электронной почты и сведения о других способах связи с работником;
· сведения о размере доли участника в уставном капитале Оператора;
· основания приобретения участником доли в уставном капитале;
· сведения о голосовании при принятии решений общим собранием участников (единственным участником) Оператора;
· размер полученных дивидендов;
· основания прекращения статуса участника Оператора;
· реквизиты банковского счета, банковской карты, иные банковские реквизиты для целей перечисления участнику Оператора полагающихся ему выплат;
· иные предусмотренные законом сведения (данные), непосредственно связанные с наличием у субъекта персональных данных статуса участника Оператора, на основании которых возможна его идентификация.
10.6.3.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
10.6.4.
Способ(-ы) обработки: смешанный (сочетание автоматизированной обработки персональных данных (с помощью средств вычислительной техники и без передачи по внутренней сети ИП Архипова А.П.) и их обработки без использования средств автоматизации), с передачей по сети Интернет.
10.6.5.
Сроки хранения: до достижения целей обработки персональных данных или до прекращения у субъекта персональных данных статуса участника ИП Архипова А.П. (Оператора) или статуса должностного лица коллегиального органа управления, если иное не предусмотрено законодательством Российской Федерации.
10.6.6.
Порядок хранения:
10.6.7. на материальных носителях, в отношении которых Оператор ведет надлежащий учет и хранение:
· в бумажном виде – в помещениях Оператора с регламентируемым доступом;
· в электронном виде:
(i) на машинных носителях информации (компьютер, ноутбук, моноблок, планшет, смартфон, флеш-накопитель, внешний жесткий диск, оптический диск (CD, DVD, Blu-ray), SSD-диск, иные аналогичные устройства);
(ii) в облачном хранилище в рамках договора, заключенного Оператором с третьим лицом.
10.6.8.
Порядок уничтожения: в соответствии с локальными нормативными актами Оператора о порядке уничтожения информации, содержащей персональные данные на бумажных носителях, и информации, обрабатываемой с помощью информационных систем.
11. Форма и сроки хранения персональных данных11.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
12. Передача Оператором персональных данных третьим лицам; обработка персональных данных третьим лицом по поручению Оператора12.1. Без письменного согласия субъекта персональных данных Оператор не передает третьим лицам сведения, содержащие его персональные данные, за исключением случаев, установленных Законом о персональных данных и иными федеральными законами.
12.2. По обоснованному запросу, направленному Оператору исключительно для выполнения предусмотренных федеральным законом функций и полномочий, персональные данные субъекта персональных данных без его согласия могут быть переданы Оператором в судебные органы в связи с осуществлением правосудия, в органы государственной безопасности, прокуратуру, полицию, следственные и в иные государственные органы и организации в случаях, предусмотренных федеральными законами.
12.3. Оператор вправе поручить обработку персональных данных третьему лицу, если это не запрещено требованиями федерального закона, на основании заключаемого с этим лицом договора. Третье лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных.
12.4. В случае если Оператор поручает обработку персональных данных третьему лицу в рамках поручения, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор.
12.5. При наличии письменного согласия клиента – физического лица, заключившего с Оператором гражданско-правовой договор, Оператор вправе передать его персональные данные (в объеме – фамилия имя отчество; номер контактного телефона; адрес электронной почты) партнерским организациям, осуществляющим деятельность в сфере оказания услуг досуга и развлечений, услуг салонов красоты, иных услуг в сфере красоты и здоровья, услуг по организации поездок в танцевальные и (или) йога туры и т.п. – для участия в мероприятиях, событиях, занятиях, тренировках, процедурах и т.д., проводимых указанными партнерскими организациями.
13. Трансграничная передача персональных данных13.1. Оператор не осуществляет трансграничную передачу персональных данных.
14. Фото- и видеосъемка14.1. Оператор и партнерские организации Оператора, указанные в пункте 12.5. настоящей Политики, вправе осуществлять фото- и видеосъемку проводимых ими мероприятий, событий, занятий, тренировок и т.д., в том числе вon-line формате, размещая в средствах массовой информации, социальных сетях, на сайтах в сети «Интернет» и т.п. фото- и видеоматериалы, в том числе, возможно, содержащие фото- и (или) видеоизображения контрагентов и клиентов Оператора, чьи персональные данные обрабатывает Оператор. При этом такие фото- и видеоматериалы не должны использоваться в иных, кроме вышеперечисленных, целях.
15. Права субъекта персональных данных15.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами.
15.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
15.3. Оператор обязан немедленно, не позднее 10 (десяти) рабочих дней после получения письменного заявления субъекта о прекращении/уничтожении его персональных данных, прекратить их обработку, провести процедуру уничтожения в соответствии с требованием регулирующих документов и локальных регламентов Оператора и известить о факте прекращения/уничтожения обработки субъекта персональных данных в срок, не превышающий 10 (десяти) рабочих дней с даты прекращения обработки.
15.4. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
15.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
16. Обеспечение безопасности персональных данных16.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения соблюдения требований федерального законодательства в области защиты персональных данных.
16.2. Для целенаправленного создания Оператором неблагоприятных условий и труднопреодолимых препятствий для нарушителей, пытающихся осуществить несанкционированный доступ к персональным данным в целях овладения ими, их видоизменения, уничтожения, заражения вредоносной компьютерной программой, подмены и совершения иных несанкционированных действий Оператором применяются следующие организационно-технические
меры:
· назначение лиц, ответственных за организацию обработки и защиты персональных данных;
· ограничение и регламентация состава работников Оператора, имеющих доступ к персональным данным, необходимый для исполнения ими своих трудовых обязанностей;
· ознакомление работников Оператора с требованиями федерального законодательства и локальных нормативных актов Оператора по обработке и защите персональных данных;
· обеспечение учёта и хранения материальных носителей информации, исключающего хищение, подмену, несанкционированное копирование и уничтожение персональных данных;
· определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
· разработка на основе модели угроз системы защиты персональных данных для соответствующего класса информационных систем;
· проверка готовности и эффективности использования средств защиты информации;
· реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;
· парольная защита доступа пользователей к информационной системе персональных данных;
· применение средств контроля доступа к коммуникационным портам, устройствам ввода-вывода информации, съёмным машинным носителям и внешним накопителям информации;
· осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
· обнаружение вторжений в корпоративную сеть Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
· централизованное управление системой защиты персональных данных;
· резервное копирование информации;
· обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
· обучение работников, использующих средства защиты информации, применяемые в информационных системах персональных данных, правилам работы с ними;
· учёт применяемых средств защиты информации, эксплуатационной и технической документации к ним;
· использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
· проведение мониторинга действий пользователей, проведение разбирательств и принятие мер дисциплинарного воздействия по фактам нарушения требований безопасности персональных данных;
· организация пропускного режима для прохода в нежилые помещения Оператора;
· поддержание технических средств охраны, сигнализации помещений, пожарной сигнализации в состоянии постоянной готовности.
17. Порядок уничтожения персональных данных17.1. Ответственным за уничтожение персональных данных является лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных.
17.2. При наступлении любого из событий, повлекших необходимость уничтожения персональных данных, лицо ответственные за организацию обработки и обеспечение безопасности персональных данных обязано:
17.2.1. принять меры к уничтожению персональных данных;
17.2.2. оформить соответствующий акт об уничтожении персональных данных и (или) материальных носителей персональных данных) и представить акт об уничтожении персональных данных и (или) материальных носителей персональных данных на утверждение Генеральному директору Оператора;
17.2.3. в случае необходимости уведомить об уничтожении персональных данных субъекта персональных данных и (или) уполномоченный орган.
18. Изменения настоящей Политики18.1. Настоящая Политика подлежит изменению, дополнению в случае изменения законодательства, регулирующего вопросы обработки персональных данных.