Соглашение на обработку персональных данных
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуального предпринимателя Смирнова Дмитрия Алексеевича
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика определяет порядок обработки и меры по обеспечению безопасности персональных данных (далее – «ПДн») у ИП Смирнова Дмитрия Алексеевича (ИНН 761012659799, ОГРНИП 316762700056652), далее – «Оператор».
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о ПДн»).
1.3. Сведения об Операторе внесены в Реестр операторов, осуществляющих обработку персональных данных:
Регистрационный номер 18-25-030593.
1.4. Определения:
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
Обработка ПДн – любое действие (операция), совершаемое с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Трансграничная передача – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ И ПРАВОВЫЕ ОСНОВАНИЯ
Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей.
|
Цель обработки |
Категории ПДн |
Правовое основание |
Примечание |
|
2.1. Исполнение Договора оказания услуг (подбор, диагностика) |
ФИО, телефон, e-mail, адрес. |
ст. 420 ГК РФ; п. 5 ч. 1 ст. 6 № 152-ФЗ; Публичная оферта на заключение договора возмездного оказания информационно-консультационных услуг, размещенная по адресу: https://metodsmirnova.ru/include/licenses_detail.php |
Обработка необходима для исполнения договора по инициативе субъекта. |
|
2.2. Таможенное оформление и логистика (Импорт) |
Паспортные данные (разворот, прописка), ИНН, СНИЛС, данные авто (VIN). |
Таможенный кодекс ЕАЭС; Постановление Правительства РФ № 1212 (Утильсбор); 283-ФЗ (Госрегистрация ТС); Порядок функционирования систем электронных паспортов (Решение Коллегии ЕЭК № 122). |
СНИЛС и ИНН обязательны для ЭПТС и ТПО. Обработка включает трансграничную передачу данных в страны отправления груза |
|
2.3. Налоговый учет в режиме АУСН |
ФИО, ИНН, данные о транзакциях, данные о выплатах физическим лицам (при наличии), данные о плательщиках по договорам эквайринга. |
Налоговый кодекс РФ; Федеральный закон № 17-ФЗ (об АУСН). |
Передача данных в Уполномоченный Банк является требованием закона. |
|
2.4. Обеспечение безопасности (проверка «чистоты» авто) |
VIN, данные владельца. |
Законные интересы Оператора и третьих лиц (ст. 6 152-ФЗ). |
Проверка по базам ГИБДД, ФНП, ФССП. |
|
2.5. Веб-аналитика |
IP-адрес, cookie, User-Agent. |
Согласие субъекта (акцепт баннера). |
Для улучшения работы сайта. |
3. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ. ТРЕТЬИ ЛИЦА
3.1. Обработка осуществляется смешанным способом.
3.2. Оператор вправе передавать персональные данные следующим третьим лицам на основании заключенных договоров или требований законодательства РФ:
3.2.1. Уполномоченная кредитная организация (Банк АУСН):
АО «ТБанк» (Лицензия ЦБ РФ № 2673). Передача осуществляется в соответствии с Федеральным законом от 25.02.2022 № 17-ФЗ для целей налогового администрирования.
3.2.2. Операторы электронных паспортов: АО «Электронный паспорт» – для оформления ЭПТС.
3.2.3. Таможенные представители (Брокеры): Лица, включенные в Реестр таможенных представителей ФТС России, привлекаемые для таможенного оформления ТС Клиента.
3.2.4. Страховые компании: Партнеры Оператора по страхованию грузов и оформлению ОСАГО/КАСКО (по отдельному запросу Субъекта).
3.2.5. Сервисы веб-аналитики: ООО «ЯНДЕКС» (Сервис Яндекс.Метрика) – обезличенные данные посетителей сайта».
4. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ
4.1. В целях исполнения договоров импорта Оператор передает данные иностранным контрагентам.
4.2. Страны с адекватной защитой: Республика Корея, ФРГ (Германия). Передача осуществляется свободно после уведомления РКН.
4.3. Страны, не обеспечивающие адекватную защиту (КНР): Передача данных в Китайскую Народную Республику осуществляется только при наличии письменного согласия субъекта ПДн (ч. 4 ст. 12 152-ФЗ), содержащего предупреждение о рисках.
4.4. В случае необходимости передачи ПДн на территорию стран, не обеспечивающих адекватную защиту прав субъектов (в т.ч. КНР), Субъект подписывает отдельное Согласие. Стороны признают, что скан-копия подписанного Субъектом Согласия, направленная Оператору посредством каналов электронной связи (мессенджеры, e-mail), указанных в Договоре, а также акцепт Оферты, содержащей текст Согласия на трансграничную передачу, признаются надлежащим соблюдением письменной формы в соответствии с п. 2 ст. 160 ГК РФ.
5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект имеет право на:
5.1.1. получение информации, касающейся обработки его ПДн (ст. 14 152-ФЗ).
5.1.2. требование уточнения, блокирования или уничтожения ПДн, если они являются неполными, устаревшими или незаконно полученными.
5.1.3. отзыв согласия на обработку ПДн.
5.2. Запросы направляются на email: zakaz@metodsmirnova.ru. Срок ответа – 10 рабочих дней.
6. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Уничтожение ПДн производится при достижении целей обработки, отзыве согласия или выявлении неправомерной обработки.
Срок хранения данных по импортным сделкам - 3 года после проведения таможенного контроля и выпуска товаров.
6.2. Процедура уничтожения соответствует требованиям Приказа Роскомнадзора от 28.10.2022 № 179:
6.2.1. Уничтожение ПДн, обрабатываемых с использованием средств автоматизации (на локальных компьютерах Оператора, в 1С), оформляется Актом об уничтожении и Выгрузкой из журнала событий в соответствии с Приказом Роскомнадзора № 179.
6.2.2. В отношении ПДн, обрабатываемых на платформах третьих лиц (мессенджеры, почтовые серверы), уничтожение производится функциональными средствами данных платформ (удаление чата, письма) с составлением Акта об уничтожении, фиксирующего факт удаления и невозможность восстановления данных.
6.3. Акт и выгрузка из журнала хранятся в течение 3 лет.
