Положение о персональных данных
1. Общие положения
1.1. Настоящее Положение о персональных данных (далее — Положение) разработано в соответствии с: Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных"; Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"; иными нормативными правовыми актами Российской Федерации.
1.2. Положение определяет порядок обработки персональных данных и меры по обеспечению их безопасности в танцевальной студии VAMP (ИП Евстегнеева Марина Валерьевна, ОГРН 317 784 700 233 835, ИНН 780 533 538 667) (далее — Оператор).
1.3. Цель Положения — обеспечить защиту прав и свобод субъектов персональных данных при обработке их персональных данных, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Действие Положения распространяется на все процессы обработки персональных данных, осуществляемые в танцевальной студии VAMP, независимо от применяемых средств и технологий.
2. Основные понятия
В настоящем Положении используются следующие основные понятия:
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор — танцевальная студия VAMP (ИП Евстегнеева Марина Валерьевна) самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Категории субъектов персональных данных
Оператором обрабатываются персональные данные следующих категорий субъектов:
Клиенты танцевальной студии;
Родители (законные представители) несовершеннолетних клиентов;
Сотрудники танцевальной студии;
Кандидаты на вакантные должности;
Партнёры и контрагенты.
4. Состав обрабатываемых персональных данных
4.1. При заключении договоров на оказание услуг танцевальной студии Оператор обрабатывает следующие персональные данные клиентов:
Фамилия, имя, отчество;
Дата рождения (при необходимости);
Адрес места жительства (при необходимости);
Контактные данные (номер телефона, адрес электронной почты, аккаунт в социальных сетях);
Данные документа, удостоверяющего личность (при необходимости);
Сведения о состоянии здоровья (при наличии медицинских противопоказаний);
Иные данные, необходимые для оказания услуг.
4.2. Для сотрудников и кандидатов на вакансии обрабатываются:
Персональные данные, указанные в резюме;
Данные трудовой книжки;
Сведения об образовании и квалификации;
Иные персональные данные, предусмотренные трудовым законодательством.
5. Цели обработки персональных данных
Обработка персональных данных осуществляется для следующих целей:
Заключение и исполнение договоров на оказание танцевальных услуг;
Организация учебного процесса и ведение учёта посещаемости;
Информирование клиентов о новостях, акциях и мероприятиях студии;
Ведение кадрового учёта и исполнение обязательств перед сотрудниками;
Соблюдение требований законодательства РФ;
Рассмотрение кандидатур на вакантные должности.
6. Правовые основания обработки персональных данных
Основаниями для обработки персональных данных являются:
Согласие субъекта персональных данных на обработку его персональных данных;
Трудовой договор с работником;
Договор на оказание услуг с клиентом;
Требования федеральных законов и иных нормативных правовых актов;
Локальные нормативные акты Организации.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ.
7.2. Согласие на обработку персональных данных даётся в письменной форме либо в электронной форме с использованием электронной подписи.
7.3. Обработка персональных данных может осуществляться:
С использованием средств автоматизации;
Без использования средств автоматизации.
7.4. Доступ к персональным данным имеют только уполномоченные сотрудники Организации, обязанные соблюдать конфиденциальность.
8. Права субъектов персональных данных
Субъекты персональных данных имеют право:
Требовать уточнения или уничтожения своих персональных данных;
Отзывать согласие на обработку персональных данных.
9. Меры по обеспечению безопасности персональных данных
Оператор принимает следующие меры для защиты персональных данных:
Ограничение доступа к персональным данным;
Использование антивирусных программ и средств защиты информации;
Обучение сотрудников правилам обработки и защиты персональных данных;
Проведение внутренних проверок соблюдения требований законодательства.
10. Сроки хранения персональных данных
10.1. Персональные данные хранятся в течение сроков, установленных законодательством РФ и договорами с субъектами персональных данных.
10.2. После истечения сроков хранения персональные данные подлежат уничтожению или обезличиванию.
11. Заключительные положения
11.1. Настоящее Положение вступает в силу с момента его утверждения руководителем Организации.
11.2. Изменения и дополнения в Положение вносятся приказом руководителя Организации.
11.3. Контроль за исполнением требований Положения возлагается на руководителя танцевальной студии Евстегнееву Марину Валерьевну.