Политика конфиденциальности

1.Общие положения

1.1. Настоящая Политика обработки и защиты персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — «Закон») и определяет порядок обработки и защиты персональных данных физических лиц при осуществлении ИП Давыдов Андрей Владимирович деятельности по строительству жилых домов, отделочным и дизайнерским работам, а также при использовании интернет-сайта и иных информационных ресурсов Оператора: [указать сайт — если есть].

1.2.Оператор:

·        Индивидуальный предприниматель Давыдов Андрей Владимирович;

·        ИНН: 710306097669;

·        Адрес: Россия,Тульская обл, г. Тула, ул. Фрунзе д. 25.

·        Электронная почта: nts-tula@mail.ru;

·        Телефон: +7 903 842-84-89;

·        Ответственное лицо: Давыдов Андрей Владимирович;

·        Регистрационный номер Оператора 71-25-018952 (Приказ № 647от 22.09.2025 г.).

1.3. Настоящая Политика распространяется на любые персональные данные, полученные Оператором в рамках осуществления деятельности, обработки запросов, взаимодействия через электронные системы, а также при использовании сайта nts-team.ru, телеграмм-канала https://t.me/s/nts_tula, аккаунтах в социальных сетях : https://vk.com/ntstula; https://ok.ru/profile/582851113837; https://dzen.ru/id/665eb0d44fb7d66f46eaf7c0, иных приложений, а также любых каналов связи.

2.Основные понятия

  • Оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, определяющее цели, состав и способы обработки;
  • Обработка персональных данных — любое действие (операция)или совокупность действий с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, уничтожение), как с применением средств автоматизации, так и без их использования;
  • Автоматизированная обработка — с использованием компьютеров и программ;
  • Неавтоматизированная обработка — обработка без средств вычислительной техники;
  • Блокирование — временное прекращение обработки (за исключением случаев, когда обработка необходима для уточнения данных);
  • Уничтожение — действия, в результате которых невозможно восстановить содержание данных в системе;
  • Обезличивание — действия, делающие невозможным без дополнительной информации определить принадлежность данных субъекту;
  • Сайт — интернет-ресурс, которым управляет Оператор;
  • Распространение и предоставление персональных данных —действия по раскрытию данных неопределенному или определенному кругу лиц;
  • Субъект персональных данных — физическое лицо, к которому относятся персональные данные.

3.Категории субъектов персональных данных

3.1.Субъектами персональных данных являются:

  • Работники
  • Соискатели
  • Родственники работников
  • Уволенные работники
  • Контрагенты
  • Представители контрагентов
  • Клиенты
  • Посетители сайта
  • Персональные представители клиентов Оператора
  • Учащиеся
  • Студенты
  • Иные категории субъектов персональных данных, персональные данные которых обрабатываются
  • Субъекты персональных данных, которые связываются с Оператором за консультацией о способе получения какой-либо услуги
  • Субъекты персональных данных, которые направляют в адрес Оператора обращения, жалобы, запросы, сообщения.

4. Цели обработки персональных данных,состав и категории обрабатываемых данных

Персональные данные обрабатываются Оператором по следующим целям (для каждой цели — конкретный состав данных и субъектов):

4.1.Ведение кадрового и бухгалтерского учета

Категории субъектов: Работники, Родственники работников, Уволенные работники, Клиенты, Контаргенты, Учащиеся, Студенты Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные из свидетельства о рождении; реквизиты банковской карты; номер расчетного счёта; номер лицевого счёта; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации);отношение к воинской обязанности; сведения о воинском учёте; сведения об образовании; сведения о состоянии здоровья.

4.2.Обеспечение соблюдения трудового законодательства РФ

Категории субъектов: Работники, Соискатели, Родственники работников, Уволенные работники

Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации);отношение к воинской обязанности, сведения о воинском учёте; иные персональные данные (указывается конкретная категория); сведения об образовании; сведения о повышении квалификации, переподготовке; сведения о трудовой деятельности, персональные данные, получаемые и создаваемые Оператором в период осуществления работником трудовой деятельности.

4.3.Обеспечение соблюдения налогового законодательства РФ

Категории субъектов: Работники, Родственники работников, Уволенные работники
Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; доходы; адрес места жительства; адрес регистрации; СНИЛС; ИНН; данные документа, удостоверяющего личность.

4.4.Обеспечение соблюдения пенсионного законодательства РФ

Категории субъектов: Работники, Уволенные работники

Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; пол; адрес места жительства; адрес регистрации; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации).

4.5.Подготовка, заключение и исполнение гражданско-правового договора

Категории субъектов: Контрагенты, Представители контрагентов, Клиенты, Посетители сайта, Иные категории субъектов персональных данных, персональные представители клиентов Оператора

Категории данных: адрес места жительства; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счёта; должность; иные персональные данные (указывается конкретная категория); аккаунт в мессенджерах; место работы

4.6.Подбор персонала (соискателей) на вакантные должности оператора

Категории субъектов: Соискатели

Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; номер телефона; гражданство; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации); сведения об образовании.

4.7.Продвижение товаров, работ, услуг на рынке

Категории субъектов:


Контрагенты, Клиенты, Посетители сайта

Категории данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; профессия; должность; иные персональные данные (указывается конкретная категория); фото-видео изображение лица; аккаунты в мессенджерах и социальных сетях; текст сообщения (если текст сообщения содержит персональные данные).

4.8.Установление и поддержание обратной связи между субъектом персональных данных и Оператором, включая направление уведомлений и запросов

Категории субъектов: Клиенты, Посетители сайта, Иные категории субъектов персональных данных, субъекты, которые связываются с Оператором за консультацией Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; адрес электронной почты; адрес регистрации; номер телефона; данные документа, удостоверяющего личность; номер расчетного счёта

4.9.Обработка жалоб, предложений, запросов, сообщений, направляемых Оператором субъектом персональных данных друг другу

Категории субъектов: Представители контрагентов, Клиенты, Посетители сайта, иные категории субъектов персональных данных; субъекты персональных данных, которые направляют обращения, жалобы, запросы, сообщения

Категории данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; иные персональные данные(указывается конкретная категория); аккаунт в мессенджерах и социальных сетях; текст сообщения (если текст сообщения содержит персональные данные).

4.10. Оператор не осуществляет:

обработку специальных категорий и биометрических персональных данных, за исключением случаев, прямо предусмотренных законом;

трансграничную передачу данных

4.11. В случае изменения целей обработки персональных данных Оператор обеспечивает обновление настоящей Политики и уведомляет субъектов персональных данных в установленном законом порядке.

5.Правовые основания обработки персональных данных

Персональные данные обрабатываются Оператором на следующих основаниях:

  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • Трудовой кодекс Российской Федерации;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон «Об обязательном пенсионном страховании в Российской Федерации» от 15.12.2001 №167-ФЗ;
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных либо необходима для исполнения или заключения договора с субъектом;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности…».

6.Сбор, обработка, хранение и уничтожение персональных данных

6.1. Сбор данных осуществляется: при заключении договоров, при письменных или электронных контактах (e-mail, телефон, мессенджеры и др.), при оформлении заявок, регистраций, подписок на сайте (в социальных сетях и иных интернет ресурсах)Оператора.

6.2. Обработка данных производится с применением автоматизированных и неавтоматизированных средств с использованием мер защиты и обеспечением конфиденциальности.

6.3. Хранение персональных данных осуществляется только на территории Российской Федерации.

6.4. Срок хранения определяется целями обработки, условиями договора или требования ми законодательства, по их достижению или отзыву согласия — данные подлежат уничтожению.

7.Условия передачи третьим лицам

7.1. Передача персональных данных третьим лицам возможна: в рамках выполнения договора с субъектом (например, контрагентам, банкам, платёжным сервисам, подрядчикам, если это требуется для оказания услуги); государственным органам — по основаниям и в порядке, установленном законом (ФНС, суды, правоохранительные и контролирующие органы); по отдельному письменному согласию субъекта персональных данных; в случае необходимости защиты законных прав и интересов Оператора или субъектов данных.

8.Перечень лиц, имеющих доступ к персональным данным

8.1. Доступ к персональным данным предоставляется только работникам Оператора, прошедшим инструктаж, подрядчикам на основании договоров, в объёме, необходимом для исполнения обязательств с обязательным соблюдением условий безопасности и конфиденциальности.

9.Описание мер безопасности персональных данных

9.1. Оператор реализует комплекс организационных и технических мер защиты: разграничение доступа и учёт обращений к базам данных, регистрация действий, контроль прав и ролей; антивирусная защита, межсетевые экраны, шифрование информации, резервное копирование; защита каналов передачи, аудит безопасности IT-инфраструктуры, обновление средств защиты, расследование инцидентов; обучение и инструктаж сотрудников по работе с персональными данными.

10.Права субъектов персональных данных и порядок их реализации

10.1. Субъект персональных данных вправе:

  • получать информацию о факте, цели, составе и способах обработки его персональных данных(ст. 14 закона№152-ФЗ);
  • требовать уточнения, блокирования или уничтожения данных, если они неполные, неточные, устаревшие, незаконно получены;
  • отозвать согласие на обработку персональных данных — путем обращения по e-mail или почтовому адресу Оператора;
  • потребовать прекращения/ограничения обработки в случае нарушения закона;
  • обжаловать действия/бездействие Оператора в Роскомнадзор или суд;
  • воспользоваться иными правами, предусмотренными законом.

10.2.Все обращения и запросы рассматриваются в срок, установленный не более 30 дней с момента получения.

11.Отзыв согласия на обработку персональных данных

11.1. Субъект может отозвать согласие на обработку ПДн, направив письменное или электронное обращение Оператору (по адресам указанным в п. 1.2. Политики).

11.2. После получения отзыва согласия Оператор прекращает обработку (за исключением случаев, когда дальнейшая обработка или хранение данных требуется в силу закона или договора).

12.Политика минимизации и ограничения обработки данных

12.1. Оператор обрабатывает только те персональные данные, которые необходимы для достижения целей, указанных в настоящей Политике. Избыточное накопление и необоснованная обработка данных не допускается.

13.Реагирование на инциденты и нарушения

13.1. В случае выявления инцидентов(утечка, несанкционированный доступ):

  • Оператор незамедлительно локализует и прекращает несанкционированную обработку;
  • проводит внутреннее расследование причин и последствий происшествия;
  • уведомляет Роскомнадзор и затронутых субъектов, если это требуется по закону;
  • реализует дополнительные мероприятия по предотвращению повторения инцидентов те персональные данные, которые необходимы для достижения целей, указанных в настоящей Политике. Избыточное накопление и необоснованная обработка данных не допускается.

14.Изменение политики

14.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция публикуется на официальном сайте, телеграмм-канале и (или) может быть предоставлена по запросу Субъекта.