Соглашение на обработку персональных данных

Настоящий документ «Политика конфиденциальности» (далее – по тексту – «Политика») представляет собой правила использования ИП Кирсанов С.А. персональной информации Пользователя.


1. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

В настоящей политике используются следующие основные понятия:

- персональные данные - любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

- оператор – ИП Кирсанов С.А., самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.


2. ОБЩИЕ ПОЛОЖЕНИЯ


ИП Кирсанов С.А., основываясь на целях безусловного выполнения требований законодательства РФ и поддержания своей деловой репутации, считает своими задачами исполнение принципов справедливости, законности, конфиденциальности, безопасности при обработке персональных данных.

Настоящая политика в отношении обработки персональных данных:


- разработана с учетом требований Конституции РФ, законодательства Российской Федерации, нормативных правовых актов Российской Федерации в области персональных данных;

- определяет основные принципы, цели и способы обработки персональных данных, состав субъектов персональных данных и их права, действия ИП Кирсанов С.А. при обработке персональных данных, меры, принимаемые ИП Кирсанов С.А. по защите персональных данных, а также меры по контролю за соблюдением требований законодательства и данной политики;

- является общедоступным документом, которым регулируется деятельность ИП Кирсанов С.А. при обработке персональных данных.


3. ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ


Наименование: ИП Кирсанов С.А.

ИНН: 771570859304

ОГРН: 321774600248878


4. ПРАВОВЫЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Данная политика в отношении обработки персональных данных составлена в соответствии с требованиями следующих нормативно-правовых актов РФ:

- Конституции Российской Федерации;

- Трудового кодекса Российской Федерации;

- Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных»;

- Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;

- постановления Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

- постановления Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

- постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

- приказа ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

- приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;

- иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.


5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


ИП Кирсанов С.А. обрабатывает персональные данные исключительно в целях:

- осуществления хозяйственной деятельности, направленной на извлечение прибыли (включая, но, не ограничиваясь путем: розничной торговли товарами, в том числе бытовыми электротоварами, радио- и телеаппаратурой, техническими носителями информации (с записями и без);

- оказание экспедиционных и транспортных услуг, необходимых для реализации продукции;

- организации гарантийного сервисного обслуживания;

- оказания снабженческих, сбытовых, юридических, финансовых, информационно-консультационных и маркетинговых услуг;

- исполнения договора, одной из сторон (либо выгодоприобретателем) которого является субъект персональных данных (включая трудовые отношения с работниками Оператора, отношения с контрагентами/поставщиками и с покупателями/клиентами Оператора).


6. СУБЪЕКТЫ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ


В информационных системах персональных данных ИП Кирсанов С.А. обрабатываются персональные данные следующих субъектов персональных данных:

штатных и нештатных работников, состоящих в трудовых/договорных отношениях с Оператором;

физических лиц - покупателей/клиентов Оператором;

физических лиц - контрагентов по договорам, заключенным Оператором

Оператор осуществляет обработку следующих категорий персональных данных общей категории: фамилия, имя, отчество, дата рождения, месяц рождения, год рождения, место рождения, данные документов, удостоверяющих личность, документов воинского учета, адрес (регистрации по месту жительства и фактического проживания), контактные данные (номера телефонов, адреса электронной почты), данные о месте работы и должности, данные, содержащиеся в трудовой книжке, данные об образовании, данные о семейном положении, данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных), ИНН, данные страхового свидетельства государственного пенсионного фонда, реквизиты доверенности или иного документа, подтверждающие полномочия.


7. ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Обработка персональных данных в ИП Кирсанов С.А. ведется с учетом обеспечения защиты прав и свобод как работников ИП Кирсанов С.А., так и иных лиц при обработке их персональных данных, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну на основе принципов:

- законности и справедливости обработки персональных данных;

- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

- соответствия целей и способов обработки персональных данных тем целям, которые были заявлены при сборе данных;

- недопустимости объединения баз данных, созданных с разными целями для обработки персональных данных;

- соответствия необходимости и достаточности объема, характера и способов обработки персональных данных заявленным целям их обработки;

- обеспечения точности, достоверности и, при необходимости, актуальности по отношению к целям обработки;

- хранения персональных данных в форме, позволяющей определить субъекта персональных данных не дольше, чем того требуют цели обработки, требования законодательства или договора, по которому выгодоприобретателем является субъект персональных данных;

- уничтожения или обезличивания персональных данных по достижении целей или утраты необходимости в достижении этих целей, если иное не предусмотрено требованиями законодательства.


8. ДЕЙСТВИЯ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ


ИП Кирсанов С.А. осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В ИП Кирсанов С.А. обработка персональных данных осуществляется следующими способами:

- автоматизированная обработка персональных данных;

- неавтоматизированная обработка персональных данных;

- смешанная обработка персональных данных.


9. МЕРЫ ПО ВЫПОЛНЕНИЮ ОБЯЗАННОСТЕЙ ИП Зарабелов В ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ


Носители информации, содержащие персональные данные, хранятся в специальных строго контролируемых помещениях, расположенных в пределах границ контролируемых и охраняемых зон.

Помещения, где хранятся персональные данные, и технические средства, с помощью которых производится обработка персональных данных, находятся под круглосуточной охраной.

Информационный доступ к техническим средствам, с помощью которых производится обработка персональных данных, реализован через автоматизированные рабочие места, защищенные от несанкционированного доступа. В зависимости от степени критичности информации разграничение (ограничение) доступа проводится программно-аппаратными средствами идентификации и аутентификации пользователей.

Разграничен (ограничен) доступ персонала и посторонних лиц в защищаемые помещения и помещения, где размещены средства информатизации и коммуникации, а также где хранятся носители с персональными данными.

Информация доступна лишь для строго определенных работников. Производится запись (логирование) входа/выхода работников в/из операционную(ой) систему(ы), работы в автоматизированных рабочих местах, доступа к базам данных.

Реализована защита информации от сбоев оборудования и вредоносного программного обеспечения. Применяется система восстановления информации.

При работе в сетях безопасность информации обеспечивается средствами межсетевого экранирования, созданием демилитаризованных зон, виртуальных частных сетей, защищенных каналов связи, применением защищенных протоколов передачи информации и программно-аппаратных средств шифрования информации.


10. ОТВЕТСТВЕННОСТЬ И КОНТРОЛЬ, ЗА СОБЛЮДЕНИЕМ ТРЕБОВАНИЙ НАСТОЯЩЕЙ ПОЛИТИКИ И ЗАКОНОДАТЕЛЬСТВА В ОБЛАСТИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ


Ответственным за соблюдением требований законодательства в области персональных данных и настоящей политики является ИП Кирсанов С.А.

В ИП Кирсанов С.А. приказом назначается лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных.

Лицо, ответственное за организацию и обеспечение безопасности персональных данных, в рамках выполнения положений настоящей политики и законных актов Российской Федерации в области персональных данных уполномочено:

- определять угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

- планировать применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для противодействия угрозам безопасности персональных данных и выполнения требований к защите персональных данных;

- организовывать контроль и/или аудит соответствия принятых мер защиты при обработке персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных», нормативным правовым актам, требованиям нормативных актов к защите персональных данных, локальным актам;

- оценивать эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных и организовывать мониторинг уровня защищенности персональных данных при эксплуатации информационной системы персональных данных;

- проводить анализ по фактам нарушения положений настоящей политики;

- разрабатывать и принимать соответствующие меры на поддержание необходимого уровня защищенности персональных данных;

- организовывать прием и обработку обращений и запросов регулирующих органов РФ, субъектов персональных данных или их представителей.

Лица, виновные в нарушении норм действующего законодательства Российской Федерации в области персональных данных могут быть привлечены к дисциплинарной, административной, гражданской и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.


11. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


Субъект персональных данных имеет право на получение информации об обработке его персональных данных в ИП Кирсанов С.А. в том числе содержащую:

- подтверждение факта обработки персональных данных;

- правовое основание, цели и сроки обработки персональных данных;

- способы обработки персональных данных;

- иные сведения, предусмотренные законодательством Российской Федерации.


Право субъекта персональных данных на доступ к его персональным данным может быть ограничено:

- если обработка персональных данных, включая те, что получены в результате оперативно-розыскной деятельности, выполняется в целях укрепления обороны страны, обеспечения безопасности государства и охраны правопорядка;

- если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

- если доступ субъекта персональных данных нарушает права и законные интересы третьих лиц, при условии, что обработка персональных данных производится органами, осуществляющими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, когда допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

- если обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.


Субъект персональных данных имеет право на:

- уточнение своих персональных данных, их блокирование или уничтожение, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки:

- отзыв согласия на обработку персональных данных;

- осуществление иных прав, предусмотренных законодательством Российской Федерации в области персональных данных.


Для реализации своих прав и законных интересов субъект персональных данных может обратиться в ИП Кирсанов С.А.


ИП Кирсанов С.А. рассматривает обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуации в досудебном порядке.


Субъект персональных данных вправе обжаловать действия или бездействие ИП Кирсанов С.А. путем обращения в уполномоченных орган по защите прав субъектов персональных данных.

Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе в судебном порядке.


12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ


Настоящая политика разработана ИП Кирсанов С.А. и утверждена приказом руководителя.

Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора.

Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных

Контроль исполнения требований настоящей Политики осуществляется ответственными за обеспечение безопасности персональных данных.

Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.



Agreement on the processing of personal data


This document "Privacy Policy" (hereinafter referred to as the "Policy") represents the rules for the use of IP Kirsanov S.A. personal information of the User.


1. BASIC TERMS AND DEFINITIONS


The following basic concepts are used in this policy:

- personal data - any information related directly or indirectly to a specific or identifiable individual (subject of personal data);

- the operator is IP Kirsanov S.A., independently organizing and processing personal data, as well as determining the purposes of processing personal data, the composition of personal data to be processed, actions (operations) performed with personal data;

- processing of personal data - any action (operation) or a set of actions (operations) performed with or without the use of automation tools with personal data, including collection, recording, systematization, accumulation, storage, clarification (updating, modification), extraction, use, transfer (distribution, provision, access), depersonalization, blocking, deletion, destruction of personal data;

- automated processing of personal data - processing of personal data using computer technology;

- dissemination of personal data - actions aimed at disclosing personal data to an indefinite circle of persons;

- provision of personal data - actions aimed at disclosing personal data to a certain person or a certain circle of persons;

- blocking of personal data - temporary termination of the processing of personal data (except in cases where processing is necessary to clarify personal data);

- destruction of personal data - actions as a result of which it becomes impossible to restore the content of personal data in the personal data information system and (or) as a result of which the material carriers of personal data are destroyed;

- depersonalization of personal data - actions as a result of which it becomes impossible to determine the identity of personal data to a specific personal data subject without using additional information;

- personal data information system - a set of personal data contained in databases and information technologies and technical means that ensure their processing;

- cross-border transfer of personal data - transfer of personal data to the territory of a foreign state to an authority of a foreign state, a foreign individual or a foreign legal entity.


2. GENERAL PROVISIONS


IP Kirsanov S.A., based on the goals of unconditional compliance with the requirements of the legislation of the Russian Federation and maintaining its business reputation, considers its tasks to comply with the principles of fairness, legality, confidentiality, and security in the processing of personal data.

This policy regarding the processing of personal data:

- developed taking into account the requirements of the Constitution of the Russian Federation, the legislation of the Russian Federation, regulatory legal acts of the Russian Federation in the field of personal data;

- defines the basic principles, goals and methods of personal data processing, the composition of personal data subjects and their rights, the actions of IP Kirsanov S.A. in the processing of personal data, the measures taken by IP Kirsanov S.A. to protect personal data, as well as measures to monitor compliance with the requirements of legislation and this policy;

- is a publicly available document that regulates the activities of IP Kirsanov S.A. in the processing of personal data.


3. INFORMATION ABOUT THE OPERATOR


Name: IP Kirsanov S.A.

INN: 771570859304

OGRN: 321774600248878


4. LEGAL BASIS FOR THE PROCESSING OF PERSONAL DATA


This policy regarding the processing of personal data has been compiled in accordance with the requirements of the following regulatory legal acts of the Russian Federation:

- The Constitution of the Russian Federation;

- The Labor Code of the Russian Federation;

- Federal Law No. 152-FZ dated July 27, 2006 "On Personal Data";

-Decree of the President of the Russian Federation No. 188 dated March 06, 1997 "On Approval of the List of confidential information";

- Decree of the Government of the Russian Federation No. 687 dated September 13, 2008 "On Approval of the Regulation on the Specifics of Personal Data Processing carried out without the use of automation tools";

- Decree of the Government of the Russian Federation No. 512 dated July 06, 2008 "On Approval of Requirements for Material carriers of Biometric Personal Data and technologies for storing such data outside Personal Data Information Systems";

- Decree of the Government of the Russian Federation No. 1119 dated November 01, 2012 "On Approval of Requirements for the Protection of Personal Data during their Processing in personal Data Information Systems";

- Order No. 21 of the FSTEC of Russia dated February 18, 2013 "On Approval of the Composition and Content of Organizational and Technical measures to ensure the security of personal data during their processing in Personal Data Information Systems";

- Roskomnadzor Order No. 996 dated September 05, 2013 "On Approval of requirements and methods for depersonalization of personal data";

- other normative legal acts of the Russian Federation and regulatory documents of authorized state authorities.


5. PURPOSES OF PERSONAL DATA PROCESSING


IP Kirsanov S.A. processes personal data solely for the purposes of:

- carrying out economic activities aimed at making a profit (including, but not limited to: retail trade in goods, including household electrical goods, radio and television equipment, technical media (with and without recordings);

- provision of forwarding and transportation services necessary for the sale of products;

- organization of warranty service;

- provision of supply, sales, legal, financial, information and consulting and marketing services;

- execution of a contract, one of the parties (or beneficiary) of which is the subject of personal data (including employment relations with employees of the Operator, relations with contractors / suppliers and with customers / customers of the Operator).


6. SUBJECTS AND CATEGORIES OF PERSONAL DATA


The personal data information systems of IP Kirsanov S.A. process the personal data of the following personal data subjects:

full-time and non-staff employees who are in an employment/contractual relationship with the Operator;

individuals - buyers/customers by the Operator;

individuals who are contractors under contracts concluded by the Operator


The operator processes the following categories of general personal data: surname, first name, patronymic, date of birth, month of birth, year of birth, place of birth, data of identity documents, military registration documents, address (registration at the place of residence and actual residence), contact information (phone numbers, e-mail addresses), data on the place of work and position, data contained in the work record, data on education, data on marital status, data on property status (including information on income, financial obligations of the subject of personal data), TIN, data of the insurance certificate of the state pension fund, details of a power of attorney or other document confirming authority.


7. BASIC PRINCIPLES OF PERSONAL DATA PROCESSING


The processing of personal data in IP Kirsanov S.A. is carried out taking into account the protection of the rights and freedoms of both employees of IP Kirsanov S.A. and other persons when processing their personal data, including the rights to privacy, personal and family secrets based on the principles of:

- legality and fairness of personal data processing;

- restrictions on the processing of personal data to achieve specific, predetermined and legitimate goals;

- compliance of the purposes and methods of processing personal data with the purposes that were stated during data collection;

- the inadmissibility of combining databases created for different purposes for the processing of personal data;

- compliance of the necessity and sufficiency of the volume, nature and methods of processing personal data with the stated purposes of their processing;

- ensuring accuracy, reliability and, if necessary, relevance to the purposes of processing;

- storing personal data in a form that allows you to identify the subject of personal data for no longer than required by the purposes of processing, the requirements of legislation or the contract under which the beneficiary is the subject of personal data;

- destruction or depersonalization of personal data upon achievement of goals or loss of the need to achieve these goals, unless otherwise provided by the requirements of the legislation.


8. ACTIONS WITH PERSONAL DATA


IP Kirsanov S.A. collects, records, systematizes, accumulates, stores, clarifies (updates, changes), extracts, uses, transfers (distributes, provides, access), depersonalizes, blocks, deletes, and destroys personal data.

In IP Kirsanov S.A., personal data processing is carried out in the following ways:

- automated processing of personal data;

- non-automated processing of personal data;

- mixed processing of personal data.


9. MEASURES TO FULFILL THE DUTIES OF IP Zarabelov IN ENSURING THE SECURITY OF PERSONAL DATA DURING THEIR PROCESSING


Data carriers containing personal data are stored in special strictly controlled premises located within the boundaries of controlled and protected zones.

The premises where personal data is stored and the technical means by which personal data is processed are guarded around the clock.

The premises where personal data is stored and the technical means by which personal data is processed are guarded around the clock.


Information access to the technical means by which personal data is processed is implemented through automated workstations protected from unauthorized access. Depending on the degree of criticality of the information, the differentiation (restriction) of access is carried out by software and hardware means of user identification and authentication.


Access of personnel and unauthorized persons to protected premises and premises where information and communication facilities are located, as well as where personal data carriers are stored, is delimited (limited).

The information is available only to strictly defined employees. The entry/exit of employees to/from the operating system(s), work in automated workplaces, and access to databases are recorded (logged).

Information protection against hardware failures and malicious software is implemented. An information recovery system is used.

When working in networks, information security is ensured by means of inter-network shielding, the creation of demilitarized zones, virtual private networks, secure communication channels, the use of secure information transfer protocols and hardware and software encryption of information.


10. RESPONSIBILITY AND CONTROL OVER COMPLIANCE WITH THE REQUIREMENTS OF THIS POLICY AND LEGISLATION IN THE FIELD OF PERSONAL DATA PROTECTION


IP Kirsanov S.A. is responsible for compliance with the requirements of legislation in the field of personal data and this policy.

In IP Kirsanov S.A., the order appoints a person responsible for organizing the processing and ensuring the security of personal data.

The person responsible for organizing and ensuring the security of personal data, within the framework of implementing the provisions of this policy and legal acts of the Russian Federation in the field of personal data, is authorized:

- identify threats to the security of personal data during their processing in personal data information systems;

- plan the application of organizational and technical measures to ensure the security of personal data during their processing in personal data information systems necessary to counter threats to the security of personal data and meet the requirements for the protection of personal data;

- organize control and/or audit of compliance of the adopted protection measures in the processing of personal data with Federal Law No. 152-FZ dated 07/27/2006 "On Personal Data", regulatory legal acts, requirements of regulatory acts for the protection of personal data, local acts;

- to evaluate the effectiveness of the measures taken to ensure the security of personal data before the commissioning of the personal data information system and to organize monitoring of the level of protection of personal data during the operation of the personal data information system;

- to conduct an analysis on the facts of violation of the provisions of this policy;

- develop and take appropriate measures to maintain the necessary level of personal data security;

- organize the reception and processing of appeals and requests from the regulatory authorities of the Russian Federation, personal data subjects or their representatives.


Persons guilty of violating the norms of the current legislation of the Russian Federation in the field of personal data may be brought to disciplinary, administrative, civil and criminal liability in accordance with the procedure established by the current legislation of the Russian Federation.


11. RIGHTS OF PERSONAL DATA SUBJECTS


The subject of personal data has the right to receive information about the processing of his personal data in IP Kirsanov S.A. including information containing:

- confirmation of the fact of processing personal data;

- legal basis, purposes and terms of personal data processing;

- methods of processing personal data;

- other information provided for by the legislation of the Russian Federation.


The right of a personal data subject to access his personal data may be limited:

- if the processing of personal data, including those obtained as a result of operational investigative activities, is carried out in order to strengthen the country's defense, ensure state security and protect law and order;

- if the processing of personal data is carried out in accordance with the legislation on countering the legalization (laundering) of proceeds from crime and the financing of terrorism;

- if the access of the subject of personal data violates the rights and legitimate interests of third parties, provided that the processing of personal data is carried out by bodies that detain the subject of personal data on suspicion of committing a crime, or have charged the subject of personal data in a criminal case, or have applied a preventive measure to the subject of personal data before charging, except as provided by criminal law- the procedural legislation of the Russian Federation of cases, when is it allowed to familiarize the suspect or the accused with such personal data;

- if the processing of personal data is carried out in cases provided for by the legislation of the Russian Federation on transport security, in order to ensure the stable and safe functioning of the transport complex, to protect the interests of the individual, society and the state in the field of transport complex from acts of unlawful interference.


The subject of personal data has the right to:

- clarification of their personal data, their blocking or destruction if the personal data is incomplete, outdated, inaccurate, illegally obtained or is not necessary for the stated purpose of processing:

- withdrawal of consent to the processing of personal data;

- exercise of other rights provided for by the legislation of the Russian Federation in the field of personal data.


In order to exercise their rights and legitimate interests, the subject of personal data may contact IP Kirsanov S.A.

IP Kirsanov S.A. considers appeals and complaints from personal data subjects, thoroughly investigates the facts of violations and takes all necessary measures to eliminate them immediately, punish the perpetrators and resolve disputes and conflict situations in a pre-trial manner.

The subject of personal data has the right to appeal against the actions or inaction of IP Kirsanov S.A. by contacting the authorized body for the protection of the rights of personal data subjects.

The subject of personal data has the right to protect his rights and legitimate interests, including in court.


12. FINAL PROVISIONS


This policy was developed by IP Kirsanov S.A. and approved by the order of the head.