Политика обработки и защиты персональных данных
ИП Колодий В. В.
Ventstar.ru
Редакция от «14» мая 2025 г.
1. Общие положения
-
Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года, а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данных), которые Организация (далее по тексту – Оператор, общество) может получить от пользователя сети интернет (далее – Пользователь), во время пользования им любого из сайтов, сервисов, служб, программ, продуктов, товаров или услуг ИП Колодий В. В., субъекта персональных данных для исполнения обязательств по гражданско-правовому договору, а так же от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работник).
-
Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”, Постановления Правительства Российской Федерации от 15.09.2008 N 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”, Постановлением Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", нормативных документов уполномоченных органов.
-
Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
-
Действующая редакция хранится в электронном виде на сайте Оператора по адресу: www.ventstar.ru
2. Термины и принятые сокращения
- Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Персональные данные, сделанные общедоступными субъектом персональных данных – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Оператор – организация, обрабатывающая персональные данные.
3. Обработка персональных данных
3.1. Получение ПД
-
Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то Субъект должен быть уведомлен об этом или от него должно быть получено согласие.
-
Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение.
3.2. Обработка ПД
-
Обработка персональных данных осуществляется:
- С согласия субъекта персональных данных на обработку его персональных данных;
- В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей, в том числе трудового законодательства РФ;
- Для исполнения договорных обязательств.
-
Цели обработки персональных данных:
- Осуществление трудовых отношений;
- Осуществление гражданско-правовых отношений;
- Осуществление профессиональной деятельности: оформления трудовых отношений, ведения кадрового делопроизводства, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и сохранности имущества;
- Заключения, исполнения и прекращения гражданско-правовых договоров;
- Выполнения требований действующего законодательства;
- В иных случаях, установленных в законе.
-
Категории субъектов персональных данных:
- Физические лица, состоящие с обществом в трудовых отношениях;
- Физические лица, уволившиеся из общества;
- Физические лица, являющиеся кандидатами на работу;
- Физические лица, (покупатели, поставщики, заказчики и др.), состоящие с обществом в гражданско-правовых отношениях;
- Физические лица, являющиеся Пользователями Сайта https://www.ventstar.ru/ и розничных магазинов.
-
ПД, получаемые Оператором: ФИО; дата рождения; паспортные данные; ИНН; СНИЛС; номер телефона; адрес электронной почты; место проживания; фотографии; видеозапись; семейное и имущественное положение и другие. Работа с персональными данными регулируется Федеральным законом от 27 июля 2006 года №152-ФЗ.
-
ПД, обрабатываемые Оператором:
- Данные, полученные при осуществлении трудовых отношений;
- Данные, полученные для осуществления отбора кандидатов на работу;
- Данные, полученные при осуществлении гражданско-правовых отношений;
- Данные, полученные для осуществления профессиональной деятельности.
-
Обработка персональных данных ведется:
- С использованием средств автоматизации;
- Без использования средств автоматизации.
3.3. Хранение ПД
- ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах, либо в запираемых помещениях с ограниченным правом доступа.
- ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
- Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
- Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.4. Уничтожение ПД
- Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
- ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
- Уничтожение производится комиссией. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
3.5. Передача ПД
-
Оператор передает ПД третьим лицам в следующих случаях:
- Субъект выразил свое согласие на такие действия;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
-
Перечень лиц, которым передаются ПД:
- Пенсионный фонд РФ для учета (на законных основаниях);
- Налоговые органы РФ (на законных основаниях);
- Фонд социального страхования (на законных основаниях);
- Территориальный фонд обязательного медицинского страхования (на законных основаниях);
- Органы МВД в случаях, установленных законодательством.
4. Защита персональных данных
- В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
- Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
- Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
- Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
- Основными мерами защиты ПД, используемыми Оператором, являются:
- Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД;
- Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД;
- Разработка политики в отношении обработки персональных данных;
- Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД;
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
- Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
- Соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;
- Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных;
- Осуществление внутреннего контроля и аудита.
5. Основные права субъекта ПД и обязанности оператора
5.1. Основные права субъекта ПД
Субъект имеет право на доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
- обращения к оператору и направлению ему запросов;
- обжалование действий или бездействия оператора.
5.2. Обязанности Оператора
- при сборе ПД предоставить информацию об обработке ПД;
- в случаях, если ПД были получены не от субъекта ПД, уведомить субъекта;
- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД;
- Оператор обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в течение 30 дней с момента поступления обращения.
Политика использования cookie-файлов (куки-файлов)
Наша компания использует куки-файлы и иные аналогичные технологии для того, чтобы идентифицировать ваше устройство при посещении сайта. Это позволяет обеспечивать корректную работу сайта, улучшать пользовательский опыт и предоставлять рекламу, которая может быть вам интересна.
Что такое куки-файлы?
Куки-файлы — это небольшие текстовые файлы, состоящие из букв и цифр. Они сохраняются на вашем устройстве (компьютер, смартфон, планшет) при посещении веб-сайтов. Куки позволяют сайту распознавать ваш браузер и запоминать определённую информацию о ваших действиях и настройках.
Какие типы куки-файлов используются на нашем сайте
На сайте www.ventstar.ru используются следующие категории cookie-файлов:
- Необходимые (strictly necessary cookies)
Эти файлы необходимы для корректной работы сайта. Без них функциональность сайта может быть ограничена.
Пример: сохранение информации о вашем входе в учетную запись или содержимом корзины. - Функциональные куки-файлы
Позволяют запоминать ваши предпочтения, например язык интерфейса или регион. Это помогает сделать использование сайта более удобным. - Аналитические куки-файлы
Используются для анализа поведения пользователей и улучшения работы сайта. Мы применяем такие сервисы, как: Эти инструменты собирают анонимизированную информацию о том, как вы взаимодействуете с сайтом. - Рекламные куки-файлы (таргетинг)
Используются для показа релевантной рекламы. Эти файлы отслеживают ваши интересы и могут передаваться третьим лицам для предоставления персонализированных рекламных материалов. - Сеансовые и постоянные куки-файлы
- Сеансовые куки удаляются автоматически после закрытия браузера.
- Постоянные куки остаются на вашем устройстве до истечения установленного срока хранения (не более одного года).
Использование веб-маяков и аналогичных технологий
На сайте также могут использоваться:
- Веб-маяки (пиксельные теги) — графические изображения, которые помогают отслеживать эффективность рассылок и анализировать посещаемость сайта.
- Аналогичные технологии — такие как localStorage, sessionStorage, Flash-куки и другие способы хранения данных в браузере.
Эти технологии применяются для:
- подсчёта посещений;
- анализа действий пользователей;
- защиты аккаунтов от несанкционированного доступа.
Персональные данные в куки-файлах
Персональные данные сохраняются в куки-файлах только при наличии вашего согласия. Такие данные обрабатываются в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
Цели использования куки-файлов
- Улучшение пользовательского опыта;
- Анализ посещаемости и поведения на сайте;
- Показ релевантной рекламы;
- Ускорение загрузки страниц;
- Обеспечение безопасности.
Как управлять куки-файлами?
Вы можете управлять куки-файлами через настройки своего браузера:
- Запретить установку всех или отдельных видов куки-файлов;
- Удалить уже установленные файлы.
Как именно это сделать, вы можете узнать в справочном разделе вашего браузера.
Важно:
Отключение некоторых куки-файлов может повлиять на функциональность сайта.
Согласие на использование куки-файлов
Использование куки-файлов, кроме строго необходимых, осуществляется только с вашего согласия.
Подтверждением согласия является:
- Продолжение использования сайта после ознакомления с политикой cookie;
- Нажатие кнопки "Принять" или аналогичной в баннере cookie на сайте.