Бойцовское Место / Fight Place - интернет-магазин спортивной экипировки

ш. Сколковское
Пн—Вс
10:00—21:00
0
0
0

Политика конфиденциальности

ПОЛИТИКА ИП Берулава Левана Мурмановича

ОГРНИП 31777460016866
ИНН 331621083305

в отношении обработки персональных данных
Действует с «27» февраля 2026 г.

ВВЕДЕНИЕ

Настоящая Политика в отношении обработки персональных данных (далее – «Политика») подготовлена ИП Берулава Леван Мурманович (далее – «Оператор») в соответствии со статьей 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – «152-ФЗ») и действует в отношении всех персональных данных, которые может получить Оператор от субъектов персональных данных как до, так и после вступления Политики в силу.

Политика является основополагающим документом ИП Берулава Леван Мурманович и определяет требования к обеспечению конфиденциальности и безопасности персональных данных.

Безопасность персональных данных достигается путем исключения несанкционированного, в том числе случайного, доступа к ним, что может привести к уничтожению, изменению, блокированию, копированию или распространению данных.

Защита персональных данных при их обработке в информационных системах Оператора обеспечивается совокупностью технических и организационных мер, включая шифрование, разграничение доступа по ролям, регулярные резервные копирования и использование антивирусных решений. Технические и программные средства соответствуют требованиям, установленным законодательством Российской Федерации.

Настоящий документ разработан в соответствии с требованиями:

  • Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
  • Постановления Правительства РФ от 11 ноября 2007 года № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».

ИП Берулава Леван Мурманович оставляет за собой право вносить изменения в настоящую Политику. При изменении в заголовке документа указывается дата последней редакции. Новая редакция вступает в силу с момента её публикации на сайте Оператора, если иное не предусмотрено новой редакции.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Основные понятия, используемые в Политике:

  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (далее – «ПДн»).
  • Оператор персональных данных – ИП Берулава Леван Мурманович, самостоятельно или совместно с иными лицами организующая и осуществляющая обработку персональных данных, определяющая цели обработки ПДн, состав обрабатываемых данных и перечень операций с ними (далее – «Оператор»).
  • Обработка персональных данных – любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых. Включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, обезличивание, удаление и уничтожение.
  • Автоматизированная обработка ПДн – обработка данных с помощью вычислительной техники.
  • Распространение ПДн – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление ПДн – действия, направленные на раскрытие персональных данных определенному лицу или кругу лиц.
  • Блокирование ПДн – временное прекращение обработки ПДн (кроме случаев, когда обработка необходима для уточнения данных).
  • Удаление ПДн – процесс удаления информации с возможностью последующего восстановления.
  • Уничтожение ПДн – процесс полного и необратимого удаления информации, относящейся к конкретному физическому лицу, невозможное её восстановление.
  • Обезличивание ПДн – трансформация данных таким образом, чтобы сделать невозможной идентификацию конкретного субъекта без использования дополнительной информации.
  • ИСПДн – информационная система персональных данных, совокупность информационных технологий и технических средств, обеспечивающих обработку ПДн.

1.2. Цель и область применения Политики Целью Политики является обеспечение безопасности персональных данных, а также реализация положений нормативных правовых актов и иных документов по защите персональных данных.

Основными целями обеспечения безопасности персональных данных являются:

  • предотвращение нарушений прав субъекта персональных данных (физического лица) на сохранение конфиденциальности информации, обрабатываемой в ИСПДн;
  • предотвращение искажения или несанкционированной модификации информации, содержащей персональные данные, обрабатываемой в ИСПДн;
  • предотвращение несанкционированных действий по блокированию информации, содержащей персональные данные;
  • ограничение прав доступа к данным таким образом, чтобы только авторизованные лица могли их просматривать, изменять или удалять;
  • регулярный контроль за соблюдением всех мер защиты и анализ инцидентов, связанных с безопасностью данных, для своевременного реагирования на возможные нарушения;
  • минимизация рисков случайной или преднамеренной передачи данных третьим лицам, включая хакеров, инсайдеров и другие угрозы.

Требования настоящей Политики обязательны для всех сотрудников Оператора, а также для подрядчиков, партнёров и иных лиц, участвующих в обработке персональных данных или имеющих доступ к персональным данным в рамках выполнения своих обязанностей перед Оператором, и распространяются на:

  • автоматизированные системы Оператора;
  • средства телекоммуникаций;
  • информационные ресурсы и носители информации;
  • помещения, в которых осуществляется обработка персональных данных, в целях обеспечения физической защиты данных и предотвращения несанкционированного доступа;
  • финансовые документы, внутренние регламенты и другую информацию, связанную с обработкой персональных данных;
  • компьютерные системы, серверы, сетевое оборудование, базы данных, программное обеспечение и другие технические ресурсы, обеспечивающие функционирование информационных процессов.

Внутренние документы Оператора, затрагивающие вопросы, рассматриваемые в настоящей Политике, должны разрабатываться с учётом её положений и не противоречить им.

Настоящий документ является локальным нормативным актом Оператора и вступает в силу с момента подписания ИП Берулава Левана Мурмановича.

1.3. Правовое основание обработки персональных данных Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

Правовым основанием обработки персональных данных также являются:

  • устав;
  • договоры, заключаемые между Оператором и субъектами персональных данных;
  • согласие субъектов персональных данных на обработку их персональных данных.

1.4. Законодательство Российской Федерации в области персональных данных Основными законодательными и нормативно-правовыми актами Российской Федерации в области персональных данных являются:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • «Базовая модель угроз безопасности персональных данных при их обработке в ИСПДн», утверждена Заместителем директора ФСТЭК России 15 февраля 2008 г.;
  • Приказ ФСБ от 10.07.2014 № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн с использованием средств криптографической защиты информации»;
  • Приказ ФСТЭК от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн»;

1.5. Принципы обработки персональных данных Обработка персональных данных осуществляется на основе следующих принципов:

  • законности целей и способов обработки персональных данных и добросовестности;
  • соответствия целей обработки персональных данных целям, заранее определённым и заявленным при сборе персональных данных, а также полномочиям Оператора;
  • соответствия объёма и характера обрабатываемых персональных данных и способов их обработки целям обработки персональных данных;
  • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки избыточных персональных данных по отношению к целям, заявленным при их сборе;
  • недопустимости объединения созданных для несовместимых целей баз данных информационных систем персональных данных;
  • обязательности принятия Оператором необходимых технических и организационных мер для защиты персональных данных от несанкционированного доступа, изменения, распространения, блокирования, уничтожения, а также от иных неправомерных действий;
  • конфиденциальности персональных данных, то есть их недоступности для третьих лиц без согласия субъекта данных, кроме случаев, предусмотренных законом;
  • хранения персональных данных не дольше, чем это необходимо для достижения целей обработки, если иное не предусмотрено законодательством, с последующим уничтожением или обезличиванием по истечении соответствующего срока.

1.6. Способы обработки персональных данных Обработка персональных данных осуществляется при условии:

  • заполнения и/или отправки Пользователем самостоятельно через специальные формы на сайте, расположенные на сайте: https://fight-place.ru/, заполняя соответствующие формы и/или отправляя свои персональные;
  • получения устного согласия субъекта персональных данных в случаях, когда это допускается законодательством Российской Федерации, с фиксацией факта получения согласия в информационной системе Оператора или посредством аудиозаписи разговора;
  • получения персональных данных из общедоступных источников.

При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных Федеральным законом № 152-ФЗ «О персональных данных».

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Цели обработки персональных данных Оператор осуществляет обработку персональных данных для достижения конкретных, заранее определённых и законных целей. Содержание и объём обрабатываемых ПДн соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн.

Оператор обрабатывает ПДн для осуществления своей деятельности, в том числе для достижения следующих целей:

  • обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
  • ведение кадрового делопроизводства;
  • содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности сотрудников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
  • организация постановки на индивидуальный (персонифицированный) учет в системе обязательного пенсионного страхования;
  • заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчётности;
  • осуществление гражданско-правовых отношений;
  • ведение бухгалтерского учёта;
  • обеспечение пропускного режима;
  • исполнение договорных обязательств;
  • продвижение продуктов и услуг Оператора;
  • продажи в интернет-магазине.

3. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Категории субъектов персональных данных Для достижения целей, заявленных в разделе 2.1 настоящей Политики, Оператор обрабатывает данные следующих категорий субъектов:

  • работники Оператора;
  • бывшие работники Оператора;
  • кандидаты на замещение вакантных должностей Оператора;
  • родственники работников Оператора;
  • клиенты и контрагенты Оператора (физические лица), либо их уполномоченные представители;
  • представители и работники клиентов и контрагентов Оператора (юридических лиц);
  • пользователи онлайн-сервисов Оператора;
  • участники программ лояльности;
  • студенты и учащиеся, проходящие обучение или стажировку;

3.2. Категории субъектов персональных данных в целях трудовых отношений Для достижения целей «заключение, изменение, сопровождение, прекращение трудовых договоров между работником и Оператором; соблюдение действующего трудового, бухгалтерского и пенсионного законодательства Российской Федерации; ведение кадрового делопроизводства; обеспечение социальных гарантий; обеспечение возможности обучения и продвижения работников» Оператор обрабатывает данные следующих категорий субъектов:

  • работники Оператора;
  • бывшие работники Оператора;
  • кандидаты на замещение вакантных должностей;
  • родственники работников Оператора.

Категории персональных данных:

  • Фамилия, имя, отчество
  • Дата и место рождения
  • Сведения, содержащиеся в документах, удостоверяющих личность
  • Пол
  • Гражданство
  • Адрес регистрации
  • Адрес фактического проживания
  • Фотографическое изображение
  • Место работы
  • Телефонный абонентский номер (служебный, личный)
  • Идентификационный номер налогоплательщика (ИНН)
  • Номер страхового свидетельства обязательного пенсионного страхования
  • Сведения об отношении к воинской обязанности и о воинском учёте
  • Сведения, содержащиеся в документах об образовании и квалификации
  • Сведения о занимаемой должности
  • Данные о трудовой деятельности, включая сведения с предыдущих мест работы
  • Сведения о выплатах и удержаниях, полученных при выполнении трудовых обязанностей
  • Данные о категориях для премирования, коэффициенты и суммы премирования
  • Адрес электронной почты
  • Сведения о семейном положении
  • Сведения о составе семьи
  • Сведения, содержащиеся в документах о наградах
  • Сведения о владении иностранными языками
  • Сведения о наличии учёной степени и учёного звания
  • Сведения об аттестации
  • Адрес выполнения трудовой функции дистанционно (удалённо)
  • Идентификатор (ID пользователя) в информационных системах работодателя
  • Информация из системы учёта посещений
  • Банковские реквизиты (номер расчётного счёта и номер банковской карты)
  • Сведения о водительском удостоверении
  • Сведения о выданных доверенностях
  • Сведения о социальных льготах и фактах, являющихся основанием для их предоставления
  • Результаты проведённых оценочных мероприятий и тестирований
  • Сведения о достижениях работника
  • Сведения о награждениях и поощрениях

3.3. Категории субъектов в целях обеспечения пропускного и внутриобъектового режимов Для достижения цели «обеспечение пропускного и внутриобъектового режимов на территории Оператора» Оператор обрабатывает данные следующих категорий субъектов:

  • работники Оператора;
  • кандидаты на замещение вакантных должностей;
  • представители и работники клиентов и контрагентов Оператора (юридических лиц);
  • клиенты и контрагенты Оператора (физические лица) либо их уполномоченные представители.

Оператор осуществляет обработку ПДн перечисленных категорий субъектов исключительно с целью организации контрольно-пропускного режима для однократного пропуска субъекта на территорию Оператора или в иных аналогичных целях.

  • Фамилия, имя, отчество
  • Дата и место рождения
  • Реквизиты документа, удостоверяющего личность
  • Фотография (для изготовления пропуска)
  • Организация/подразделение и занимаемая должность
  • Контактный телефон
  • Адрес электронной почты
  • Номер автотранспорта и марка
  • Дата и время въезда/выезда
  • Цель визита
  • Срок действия пропуска или период допуска

Категории персональных данных:

3.4. Категории субъектов персональных данных в целях заключения и исполнения договоров Для достижения цели «заключение и исполнение договоров, стороной которых является субъект» Оператор обрабатывает данные следующих категорий субъектов:

  • представители и работники клиентов и контрагентов Оператора (юридических лиц);
  • клиенты и контрагенты Оператора (физические лица) либо их уполномоченные представители.

Заключаемый с субъектом договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки ПДн несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.

Категории персональных данных:

  • Фамилия, имя, отчество
  • Дата рождения
  • Страховой номер индивидуального лицевого счёта (СНИЛС)
  • Идентификационный номер налогоплательщика (ИНН)
  • Гражданство
  • Реквизиты документа, удостоверяющего личность
  • Контактный телефон
  • Адрес электронной почты
  • Прочие персональные данные, необходимые для достижения целей обработки и собираемые в пределах и на основании правовых оснований обработки ПДн.

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Общие положения Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. Обработка персональных данных осуществляется с согласия субъектов персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Федеральном законе № 152-ФЗ «О персональных данных».

4.2. Меры для защиты персональных данных ИП Берулава Леван Мурманович принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создаёт необходимые условия для работы с персональными данными;
  • организует учёт документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует повышение квалификации работников Оператора в вопросах информационной безопасности, осуществляющих обработку персональных данных;
  • разрабатывает и внедряет процедуры идентификации и аутентификации пользователей, работающих с персональными данными;
  • ограничивает доступ к персональным данным только тем сотрудникам, которым это необходимо для выполнения служебных обязанностей;
  • внедряет процедуры мониторинга и аудита, направленные на выявление и устранение уязвимостей в системе защиты данных;
  • применяет антивирусное программное обеспечение и регулярно обновляет его;
  • обеспечивает резервное копирование данных для предотвращения потери информации в случае сбоёв или атак;
  • устанавливает системы контроля доступа к физическим объектам, содержащим персональные данные;
  • использует двухфакторную аутентификацию для усиления защиты учётных записей;
  • шифрует данные при передаче и хранении.

4.3. Конфиденциальность персональных данных В документе Оператора оформляется перечень сведений конфиденциального характера. В соответствии с Указом Президента РФ от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера» персональные данные относятся к конфиденциальной информации. Оператор и третьи лица, получающие доступ к персональным данным, обеспечивают их конфиденциальность, за исключением случаев:

  • обезличивания персональных данных;
  • общедоступности персональных данных;
  • требований законодательства;
  • получения согласия субъекта данных;
  • необходимости защиты жизни и здоровья.

4.4. Поручение обработки персональных данных третьему лицу Если Оператор на основании договора поручает обработку персональных данных третьему лицу, обязательным условием договора является обязанность этого лица обеспечивать конфиденциальность и безопасность ПДн при их обработке. Контроль за исполнением данного требования возлагается на ответственное за обработку ПДн лицо.

4.5. Хранение и уничтожение персональных данных

  • Хранение ПДн осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, и подлежит уничтожению по достижении целей или утрате необходимости.
  • ПДн могут храниться на бумажных носителях (в запираемых шкафах и помещениях с ограниченным доступом) и в электронном виде.
  • Данные, обрабатываемые в разных целях, хранятся раздельно (в отдельных папках).
  • Документы с ПДн не размещаются в открытых электронных каталогах (файлообменниках) ИСПДн.
  • Для уничтожения ПДн приказом назначается комиссия по уничтожению, а факт уничтожения оформляется актом.
  • Места хранения носителей ПДн утверждаются приказом ответственного лица.
  • Для уничтожения ПДн назначается ответственное лицо Оператора, которое организует процедуру и оформляет акт уничтожения данных.
  • Места хранения материальных носителей персональных данных утверждаются приказом лица, ответственного за организацию обработки персональных данных.

4.6. Сроки хранения персональных данных Период хранения персональных данных определяется в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Трудовой кодекс РФ и иные нормативные правовые акты, регулирующие сроки хранения персональных данных.

Обработка ПДн начинается с момента поступления персональных данных в ИСПДн и прекращается:

  • в случае выявления неправомерных действий с персональными данными — в срок, не превышающий трёх рабочих дней с даты выявления; Оператор устраняет допущенные нарушения. Если устранить нарушения невозможно, Оператор уничтожает данные в тот же срок и уведомляет об этом субъекта или уполномоченный орган;
  • в случае отзыва субъектом согласия на обработку — прекращение обработки в течении 10 рабочих дней и уничтожение данных в срок, не превышающий 30 рабочих дней с даты поступления отзыва; Оператор уведомляет субъекта об уничтожении данных;
  • в случае прекращения деятельности Оператора.

4.7. Обработка персональных данных в целях продвижения товаров, работ, услуг Обработка ПДн для маркетинговых рассылок и иных прямых контактов с потенциальными потребителями допускается только при условии предварительного согласия субъекта персональных данных.

4.8. Трансграничная передача персональных данных Оператором не осуществляется трансграничная передача персональных данных. 

5. ОБЩИЕ ТРЕБОВАНИЯ ПО ОРГАНИЗАЦИИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Общие положения Организация работ по обеспечению безопасности персональных данных осуществляется лицом, ответственным за организацию обработки персональных данных. Разработка и осуществление мероприятий по обеспечению безопасности персональных данных может осуществляться также сторонними организациями на договорной основе. Лица, доступ которых к персональным данным, обрабатываемым в информационных системах, необходим для выполнения служебных (трудовых) обязанностей, допускаются к соответствующим персональным данным на основании утвержденного списка.

5.2. Мероприятия по обеспечению безопасности персональных данных при автоматизированной обработке

5.2.1. Система защиты персональных данных В соответствии с требованиями нормативных документов ИП Берулава Левана Мурмановича создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

Подсистема организационной защиты включает организацию структуры управления СЗПД, разрешительную систему, защиту информации при работе с сотрудниками, партнёрами и сторонними лицами.

Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью СЗПД, включающей организационные меры и средства защиты информации (в том числе криптографические средства, средства предотвращения несанкционированного доступа и утечки информации по техническим каналам, программно-технические воздействия на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии.

При обработке персональных данных в информационных системах ИП Берулава Левана Мурмановича обеспечено:

  • проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и/или передачи их лицам, не имеющим права доступа;
  • своевременное обнаружение фактов несанкционированного доступа к персональным данным;
  • недопущение воздействия на технические средства автоматизированной обработки ПДн, приводящего к нарушению их функционирования;
  • возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
  • постоянный контроль за обеспечением уровня защищённости персональных данных.

5.2.2. Перечень мероприятий по обеспечению безопасности персональных данных

Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах ИП Берулава Левана Мурмановича включают в себя:

  • назначение ответственного лица за организацию обработки ПДн, проведение обучения и инструктажа, а также внутренний контроль за соблюдением требований к защите ПДн;
  • разработку и утверждение локальной Политики обработки персональных данных;
  • определение угроз безопасности ПДн при их обработке и формирование на их основе модели угроз;
  • проектирование и внедрение на базе модели угроз системы защиты ПДн, нейтрализующей выявленные риски с использованием методов и средств защиты, соответствующих классу ИСПДн;
  • проверку готовности средств защиты информации к эксплуатации;
  • обучение сотрудников правилам работы со средствами защиты информации, применяемыми в ИСПДн;
  • учёт и контроль лиц, допущенных к работе с ПДн в информационной системе;
  • контроль за соблюдением условий использования средств защиты информации согласно технической документации;
  • установление индивидуальных паролей доступа сотрудников в ИСПДн в соответствии с их служебными обязанностями;
  • применение сертифицированного антивирусного программного обеспечения с регулярным обновлением баз;
  • обеспечение условий сохранности ПДн и недопустимости несанкционированного доступа к ним;
  • организация процедур восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа;
  • оперативное обнаружение фактов несанкционированного доступа к ПДн и принятие корректирующих мер;

5.3. Контроль и надзор за выполнением требований настоящей Политики Контроль и надзор за выполнением требований настоящей Политики осуществляется в соответствии с «Планом внутренних проверок состояния защиты персональных данных».

Контроль заключается в проверке соблюдения нормативных документов по защите информации, а также в оценке обоснованности и эффективности принятых мер. Он может проводиться ответственным лицом Оператора или, по договору, сторонними организациями.

6. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ ПОЛИТИКИ 

 6.1. Лица, виновные в нарушении требований настоящей Политики, несут гражданскую, уголовную, административную, дисциплинарную и иную ответственность, предусмотренную законодательством РФ.

7. ОБРАЩЕНИЯ

7.1. Порядок рассмотрения запросов от субъектов персональных данных В случае поступления запроса об обработке персональных данных от субъекта ПДн или его представителя необходимо выполнить следующие действия:

7.2 При получении запроса на ознакомление с обрабатываемыми ПДн необходимо в течение 10 календарных дней со дня получения запроса (п. 1 ст. 20 ФЗ-152) предоставить ПДн субъекта для ознакомления. Если обработка ПДн не ведётся, то в течение 10 календарных дней (п. 2 ст. 20 ФЗ-152) направить отказ в предоставлении информации. Срок может быть продлён на пять рабочих дней при уведомлении субъекта о причинах задержки.

Субъект имеет право получить информацию об:

  • подтверждении обработки ПДн, правовых основаниях и целях;
  • способах обработки ПДн;
  • лицах, имеющих доступ к ПДн;
  • перечне обрабатываемых ПДн и источниках их получения;
  • сроках обработки и хранения ПДн.

7.3 При получении запроса на отзыв согласия на обработку ПДн оператор прекращает их обработку в течении 10 дней и, если сохранение данных более не требуется, уничтожает ПДн в течение 30 календарных дней со дня поступления отзыва (п. 5 ст. 21 ФЗ-152), если иное не предусмотрено договором или федеральным законом. О факте уничтожения оператор уведомляет субъекта.

8. ПОЛИТИКА ОБРАБОТКИ ФАЙЛОВ COOKIE

8.1. Информация для Пользователей

Во время просмотра любой страницы Сайта на ваше устройство загружается сама страница, а также файл cookie. Эти файлы широко используются для улучшения функциональности сайтов. Благодаря им владельцы сайтов могут определить, был ли конкретный компьютер (и, вероятно, его Пользователь) на этом сайте раньше. При повторном посещении происходит проверка компьютера пользователя на наличие файла cookie, оставшегося с прошлого посещения.

Информация, которую мы получаем посредством файлов cookie, помогает нам:

  • предоставлять вам наши услуги в наиболее удобном виде;
  • составлять представление о наших посетителях.

8.2. Информация о «cookie»

Файл cookie представляет собой небольшое количество данных (часто с уникальным анонимным идентификатором), отправляемых сайтом вашему браузеру и сохраняемых на жёстком диске. Каждый сайт может передавать свои собственные cookie, если это разрешено настройками браузера. При этом браузер открывает сайтам доступ только к их собственным cookie и не позволяет читать файлы других сайтов.

В cookie хранится информация о ваших интернет-предпочтениях. Пользователь может настроить браузер так, чтобы:

  • автоматически принимать все cookie;
  • предупреждать при попытке сайта записать cookie;
  • полностью блокировать прием cookie.

Если cookie отключены, некоторые персонализированные услуги могут быть недоступны, а полный функционал Сайта ограничен.

Примечание: Для настройки работы с cookie на сайте https://fight-place.ru/ при первом посещении сайта вам будет показан баннер, позволяющий как дать согласие на работу с cookie, так и отказаться от их использования, полностью или частично

8.3. Сбор и использование информации

Файлы cookie используются в следующих целях:

  1. Обеспечение работы сайта 
  2. Производительность и аналитика
  3. Функциональность
  • Строго необходимые файлы cookie, без которых сайт не функционируют.
  • Позволяют перемещаться по Сайту и пользоваться его возможностями.
  • Сбор статистики посещений и поведения пользователей (время на сайте, пути навигации, сообщения об ошибках).
  • Помогают измерять эффективность рекламных кампаний и оптимизировать содержание.
  • Собранные данные анонимны и не позволяют вас идентифицировать.
  • Запоминание возвращающихся пользователей.
  • Индивидуальная настройка содержимого Сайта.





Избранное 0
Сравнить товары 0
Просмотренные товары 0
Корзина 0