Политика в отношении обработки персональных данных
(Политика конфиденциальности)

1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее по тексту – Политика) разработана во исполнение требований Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее по тексту – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые индивидуальным предпринимателем Авериным Максимом Игоревичем ИНН 781437134649 ОГРНИП 324784700103860 (далее по тексту – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика действует в отношении всех персональных данных, которые могут быть полученыОператором от физических лиц либо их законных представителей, а также к информации, которую Оператор может получить о посетителях сайта Оператора, расположенного в сети интернет по сетевому адресу https://interviewhustlers.com/, и всех его поддоменов и страниц.
 
2. Основные понятия, используемые в Политике:
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.4. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.6. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.7. Пользователь Сайта Оператора – любой посетитель Сайта Оператора;
2.8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.9. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.10. Сайт Оператора – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://interviewhustlers.com/ и всех его поддоменах и страницах;
2.11. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.12. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
 
3. Основные права и обязанности Оператора
3.1. Оператор имеет право: 
− получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
− поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
− в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
− самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
− организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
− отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
− сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
− в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных
− публиковать или иным образом обеспечивать неограниченный доступ к Политике;
− принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
− прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
− исполнять иные обязанности, предусмотренные Законом о персональных данных.
 
4. Основные права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
− получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
− требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
− дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
− отозвать согласие на обработку своих персональных данных, а также направить требование о прекращении обработки своих персональных данных;
− обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
− на осуществление иных прав, предусмотренных действующим законодательством Российской Федерации.
4.2. Субъекты персональных данных обязаны:
− предоставлять Оператору достоверные данные о себе;
− сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с действующим законодательством Российской Федерации.
 
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
− Конституция Российской Федерации;
− Гражданский кодекс Российской Федерации;
− Налоговый кодекс Российской Федерации;
− иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
5.2. Правовым основанием обработки персональных данных также являются:
− договоры, заключаемые между Оператором и субъектами персональных данных;
− согласие субъектов персональных данных на обработку их персональных данных.
 
6. Цели обработки персональных данных, категории субъектов персональных данных, объем и категории обрабатываемых персональных данных
6.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
6.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6.3. Обработка Оператором персональных данных осуществляется в следующих целях:
 
6.3.1. Подготовка, заключение и исполнение гражданско-правового договора.
 
Категории субъектов персональных данных: 
− клиенты Оператора и их уполномоченные представители;
− контрагенты Оператора и их уполномоченные представители.
 
Персональные данные:
− фамилия, имя, отчество;
− год, месяц, дата рождения;
− паспортные данные;
− адрес регистрации;
− адрес электронной почты;
− имя пользователя в мессенджере Telegram;
− номер телефона;
− иные сведения, представленные субъектом персональных данных и отвечающие указанной целиобработки персональных данных.
 
6.3.2. Обработка заявок и запросов пользователей Сайта Оператора; установление и поддержание связи между субъектом персональных данных и Оператором; направление субъекту персональных данных сообщений, уведомлений, запросов, ответов, документов, сообщений информационного (нерекламного) характера; анализ покупательского поведения и улучшение качества услуг.
 
Категории субъектов персональных данных: Пользователи Сайта Оператора, заполнившие форму (анкету) на Сайте Оператора.
 
Персональные данные:
− фамилия, имя, отчество;
− адрес электронной почты;
− имя пользователя в мессенджере Telegram;
− номер телефона;
− иные сведения, представленные субъектом персональных данных и отвечающие указанной цели обработки персональных данных.
 
6.4. Оператором не осуществляется обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
6.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
 
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями действующего законодательства Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных действующим законодательством Российской Федерации.
7.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
− неавтоматизированная обработка персональных данных;
− автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
− смешанная обработка персональных данных.
7.4. Обработка Оператором персональных данных включает в себя (но не ограничивается): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
7.5. Обработка персональных данных для каждой цели обработки, указанной в Политике, осуществляется путем:
− получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
− внесения персональных данных в журналы, реестры и информационные системы Оператора;
− использования иных способов обработки персональных данных.
7.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и (или) обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
7.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
7.8. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями действующего законодательства Российской Федерации.
7.9. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
7.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
− определяет угрозы безопасности персональных данных при их обработке;
− принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
− создает необходимые условия для работы с персональными данными;
− организует учет документов, содержащих персональные данные;
− организует работу с информационными системами, в которых обрабатываются персональные данные, в том числе использует уникальный логин и пароль для доступа к соответствующей информационной системе;
− применяет сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
− хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
7.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
7.12. Персональные данные на бумажных носителях хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены действующим законодательством Российской Федерации.
7.13. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
7.14. Оператор прекращает обработку персональных данных в следующих случаях:
− выявлен факт их неправомерной обработки (срок - в течение трех рабочих дней с даты выявления);
− достигнута цель их обработки;
− истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
− прекращение (ограничение) правоспособности Оператора;
− иные обстоятельства, при которых обработка персональных данных должна быть прекращена, в соответствии с требованиями действующего законодательства Российской Федерации.
7.15. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
7.16. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
7.17. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их пользовательским соглашением и политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
 
8. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. Ответы на запросы субъектов персональных данных
8.1.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в п.7 ст.14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
8.1.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
8.1.3. Запрос должен содержать:
− номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
− сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
− подпись субъекта персональных данных или его представителя.
8.1.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.1.5. Оператор предоставляет сведения, указанные в п.7 ст.14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
8.1.6. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8.1.7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с п.8 ст.14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.2. Оператор не проверяет достоверность информации, предоставляемой субъектом персональных данных, и исходит из того, что субъект персональных данных предоставляет достоверную и достаточную информацию, заботится о своевременности внесении изменений в ранее предоставленную информацию, актуализирует информацию.
8.3. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.4. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.5. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо уполномоченным органом по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.6. При выявлении Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
− в течение 24 часов - уведомляет уполномоченный орган по защите прав субъектов персональных данных о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных по вопросам, связанным с инцидентом;
− в течение 72 часов - уведомляет уполномоченный орган по защите прав субъектов персональных данных о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
8.7. Порядок уничтожения персональных данных Оператором.
8.7.1. Условия и сроки уничтожения персональных данных Оператором:
− достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
− достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
− предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
− отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
8.7.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
− иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
− оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
− иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
 
 
9. Неперсональная информация
9.1. При входе на Сайт Оператора некоторая неперсональная информация (например, тип браузера, тип устройства для входа на сайт, географическое местоположение Пользователя, время в регионе Пользователя и другие) может записываться автоматически. Эта информация используется в целях усовершенствования запроса, содержимого и функциональности сайта и может быть в дальнейшем использована Оператором или передана третьим лицам.
9.2. На Сайте Оператора могут использоваться файлы cookies (небольшие файлы, временно хранящиеся на жёстком диске, которые позволяют распознать компьютер Пользователя при дальнейших посещениях сайта). Сайт Оператора использует cookies исключительно в целях получения информации об использовании сайта. Данные в файлах cookies анонимны и не содержат персональных данных.
9.3. Оператор вправе пользоваться сервисами Яндекс.Метрика. Пользователь обязуется самостоятельно ознакомиться с условиями работы данного сервиса по сетевому адресу: Яндекс.Метрика: https://yandex.ru/legal/confidential/
9.4. Для получения общей информации о целевых файлах cookies и способах их отключения Пользователь может ознакомиться с информацией по сетевому адресу: www.allaboutcookies.org. Пользователь может самостоятельно найти информацию о том, как отключить файлы cookies или изменить настройки файлов cookies для браузера.
 
10. Заключительные положения
10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты amax0703@gmail.com.
10.2. Контроль за исполнением требований Политики осуществляется лично Оператором.
10.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.
10.4. Политика действует бессрочно до замены ее новой версией.
10.5. Актуальная версия Политики в свободном доступе расположена в сети интернет по сетевомуадресу https://interviewhustlers.com/politica_obrabotki.