Политика конфиденциальности
1.Общие положения
1.1. Настоящая Политика обработки и защиты персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — «Закон») и определяет порядок обработки и защиты персональных данных физических лиц при осуществлении ИП Давыдов Андрей Владимирович деятельности по строительству жилых домов, отделочным и дизайнерским работам, а также при использовании интернет-сайта и иных информационных ресурсов Оператора: [указать сайт — если есть].
1.2.Оператор:
· Индивидуальный предприниматель Давыдов Андрей Владимирович;
· ИНН: 710306097669;
· Адрес: Россия,Тульская обл, г. Тула, ул. Фрунзе д. 25.
· Электронная почта: nts-tula@mail.ru;
· Телефон: +7 903 842-84-89;
· Ответственное лицо: Давыдов Андрей Владимирович;
· Регистрационный номер Оператора 71-25-018952 (Приказ № 647от 22.09.2025 г.).
1.3. Настоящая Политика распространяется на любые персональные данные, полученные Оператором в рамках осуществления деятельности, обработки запросов, взаимодействия через электронные системы, а также при использовании сайта nts-team.ru, телеграмм-канала https://t.me/s/nts_tula, аккаунтах в социальных сетях : https://vk.com/ntstula; https://ok.ru/profile/582851113837; https://dzen.ru/id/665eb0d44fb7d66f46eaf7c0, иных приложений, а также любых каналов связи.
2.Основные понятия
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, определяющее цели, состав и способы обработки;
- Обработка персональных данных — любое действие (операция)или совокупность действий с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, уничтожение), как с применением средств автоматизации, так и без их использования;
- Автоматизированная обработка — с использованием компьютеров и программ;
- Неавтоматизированная обработка — обработка без средств вычислительной техники;
- Блокирование — временное прекращение обработки (за исключением случаев, когда обработка необходима для уточнения данных);
- Уничтожение — действия, в результате которых невозможно восстановить содержание данных в системе;
- Обезличивание — действия, делающие невозможным без дополнительной информации определить принадлежность данных субъекту;
- Сайт — интернет-ресурс, которым управляет Оператор;
- Распространение и предоставление персональных данных —действия по раскрытию данных неопределенному или определенному кругу лиц;
- Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
3.Категории субъектов персональных данных
3.1.Субъектами персональных данных являются:
- Работники
- Соискатели
- Родственники работников
- Уволенные работники
- Контрагенты
- Представители контрагентов
- Клиенты
- Посетители сайта
- Персональные представители клиентов Оператора
- Учащиеся
- Студенты
- Иные категории субъектов персональных данных, персональные данные которых обрабатываются
- Субъекты персональных данных, которые связываются с Оператором за консультацией о способе получения какой-либо услуги
- Субъекты персональных данных, которые направляют в адрес Оператора обращения, жалобы, запросы, сообщения.
4. Цели обработки персональных данных,состав и категории обрабатываемых данных
Персональные данные обрабатываются Оператором по следующим целям (для каждой цели — конкретный состав данных и субъектов):
4.1.Ведение кадрового и бухгалтерского учета
Категории субъектов: Работники, Родственники работников, Уволенные работники, Клиенты, Контаргенты, Учащиеся, Студенты Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные из свидетельства о рождении; реквизиты банковской карты; номер расчетного счёта; номер лицевого счёта; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации);отношение к воинской обязанности; сведения о воинском учёте; сведения об образовании; сведения о состоянии здоровья.
4.2.Обеспечение соблюдения трудового законодательства РФ
Категории субъектов: Работники, Соискатели, Родственники работников, Уволенные работники
Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации);отношение к воинской обязанности, сведения о воинском учёте; иные персональные данные (указывается конкретная категория); сведения об образовании; сведения о повышении квалификации, переподготовке; сведения о трудовой деятельности, персональные данные, получаемые и создаваемые Оператором в период осуществления работником трудовой деятельности.
4.3.Обеспечение соблюдения налогового законодательства РФ
Категории субъектов: Работники, Родственники работников, Уволенные работники
Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; доходы; адрес места жительства; адрес регистрации; СНИЛС; ИНН; данные документа, удостоверяющего личность.
4.4.Обеспечение соблюдения пенсионного законодательства РФ
Категории субъектов: Работники, Уволенные работники
Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; пол; адрес места жительства; адрес регистрации; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации).
4.5.Подготовка, заключение и исполнение гражданско-правового договора
Категории субъектов: Контрагенты, Представители контрагентов, Клиенты, Посетители сайта, Иные категории субъектов персональных данных, персональные представители клиентов Оператора
Категории данных: адрес места жительства; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счёта; должность; иные персональные данные (указывается конкретная категория); аккаунт в мессенджерах; место работы
4.6.Подбор персонала (соискателей) на вакантные должности оператора
Категории субъектов: Соискатели
Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; номер телефона; гражданство; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счёта организации); сведения об образовании.
4.7.Продвижение товаров, работ, услуг на рынке
Категории субъектов:
Контрагенты, Клиенты, Посетители сайта
Категории данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; профессия; должность; иные персональные данные (указывается конкретная категория); фото-видео изображение лица; аккаунты в мессенджерах и социальных сетях; текст сообщения (если текст сообщения содержит персональные данные).
4.8.Установление и поддержание обратной связи между субъектом персональных данных и Оператором, включая направление уведомлений и запросов
Категории субъектов: Клиенты, Посетители сайта, Иные категории субъектов персональных данных, субъекты, которые связываются с Оператором за консультацией Категории данных: фамилия, имя, отчество; год, месяц, дата рождения; адрес электронной почты; адрес регистрации; номер телефона; данные документа, удостоверяющего личность; номер расчетного счёта
4.9.Обработка жалоб, предложений, запросов, сообщений, направляемых Оператором субъектом персональных данных друг другу
Категории субъектов: Представители контрагентов, Клиенты, Посетители сайта, иные категории субъектов персональных данных; субъекты персональных данных, которые направляют обращения, жалобы, запросы, сообщения
Категории данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; иные персональные данные(указывается конкретная категория); аккаунт в мессенджерах и социальных сетях; текст сообщения (если текст сообщения содержит персональные данные).
4.10. Оператор не осуществляет:
обработку специальных категорий и биометрических персональных данных, за исключением случаев, прямо предусмотренных законом;
трансграничную передачу данных
4.11. В случае изменения целей обработки персональных данных Оператор обеспечивает обновление настоящей Политики и уведомляет субъектов персональных данных в установленном законом порядке.
5.Правовые основания обработки персональных данных
Персональные данные обрабатываются Оператором на следующих основаниях:
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Налоговый кодекс Российской Федерации;
- Федеральный закон «Об обязательном пенсионном страховании в Российской Федерации» от 15.12.2001 №167-ФЗ;
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных либо необходима для исполнения или заключения договора с субъектом;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности…».
6.Сбор, обработка, хранение и уничтожение персональных данных
6.1. Сбор данных осуществляется: при заключении договоров, при письменных или электронных контактах (e-mail, телефон, мессенджеры и др.), при оформлении заявок, регистраций, подписок на сайте (в социальных сетях и иных интернет ресурсах)Оператора.
6.2. Обработка данных производится с применением автоматизированных и неавтоматизированных средств с использованием мер защиты и обеспечением конфиденциальности.
6.3. Хранение персональных данных осуществляется только на территории Российской Федерации.
6.4. Срок хранения определяется целями обработки, условиями договора или требования ми законодательства, по их достижению или отзыву согласия — данные подлежат уничтожению.
7.Условия передачи третьим лицам
7.1. Передача персональных данных третьим лицам возможна: в рамках выполнения договора с субъектом (например, контрагентам, банкам, платёжным сервисам, подрядчикам, если это требуется для оказания услуги); государственным органам — по основаниям и в порядке, установленном законом (ФНС, суды, правоохранительные и контролирующие органы); по отдельному письменному согласию субъекта персональных данных; в случае необходимости защиты законных прав и интересов Оператора или субъектов данных.
8.Перечень лиц, имеющих доступ к персональным данным
8.1. Доступ к персональным данным предоставляется только работникам Оператора, прошедшим инструктаж, подрядчикам на основании договоров, в объёме, необходимом для исполнения обязательств с обязательным соблюдением условий безопасности и конфиденциальности.
9.Описание мер безопасности персональных данных
9.1. Оператор реализует комплекс организационных и технических мер защиты: разграничение доступа и учёт обращений к базам данных, регистрация действий, контроль прав и ролей; антивирусная защита, межсетевые экраны, шифрование информации, резервное копирование; защита каналов передачи, аудит безопасности IT-инфраструктуры, обновление средств защиты, расследование инцидентов; обучение и инструктаж сотрудников по работе с персональными данными.
10.Права субъектов персональных данных и порядок их реализации
10.1. Субъект персональных данных вправе:
- получать информацию о факте, цели, составе и способах обработки его персональных данных(ст. 14 закона№152-ФЗ);
- требовать уточнения, блокирования или уничтожения данных, если они неполные, неточные, устаревшие, незаконно получены;
- отозвать согласие на обработку персональных данных — путем обращения по e-mail или почтовому адресу Оператора;
- потребовать прекращения/ограничения обработки в случае нарушения закона;
- обжаловать действия/бездействие Оператора в Роскомнадзор или суд;
- воспользоваться иными правами, предусмотренными законом.
10.2.Все обращения и запросы рассматриваются в срок, установленный не более 30 дней с момента получения.
11.Отзыв согласия на обработку персональных данных
11.1. Субъект может отозвать согласие на обработку ПДн, направив письменное или электронное обращение Оператору (по адресам указанным в п. 1.2. Политики).
11.2. После получения отзыва согласия Оператор прекращает обработку (за исключением случаев, когда дальнейшая обработка или хранение данных требуется в силу закона или договора).
12.Политика минимизации и ограничения обработки данных
12.1. Оператор обрабатывает только те персональные данные, которые необходимы для достижения целей, указанных в настоящей Политике. Избыточное накопление и необоснованная обработка данных не допускается.
13.Реагирование на инциденты и нарушения
13.1. В случае выявления инцидентов(утечка, несанкционированный доступ):
- Оператор незамедлительно локализует и прекращает несанкционированную обработку;
- проводит внутреннее расследование причин и последствий происшествия;
- уведомляет Роскомнадзор и затронутых субъектов, если это требуется по закону;
- реализует дополнительные мероприятия по предотвращению повторения инцидентов те персональные данные, которые необходимы для достижения целей, указанных в настоящей Политике. Избыточное накопление и необоснованная обработка данных не допускается.
14.Изменение политики
14.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция публикуется на официальном сайте, телеграмм-канале и (или) может быть предоставлена по запросу Субъекта.