Зміст

  1. Загальні поняття та сфера застосування
  2. Перелік баз персональних даних
  3. Мета обробки персональних даних
  4. Порядок обробки персональних даних: отримання згоди, повідомлення про права та дії з персональними даними суб’єкта персональних даних
  5. Місцезнаходження бази персональних даних
  6. Умови розкриття інформації про персональні дані третім особам
  7. Захист персональних даних: способи захисту, відповідальна особа, працівники, які безпосередньо здійснюють обробку та/або мають доступ до персональних даних у зв’язку з виконанням своїх службових обов’язків, строк зберігання персональних даних
  8. Права суб’єкта персональних даних
  9. Порядок роботи з запитами суб'єкта персональних даних
  10. Державна реєстрація бази персональних даних

1. Загальні поняття та сфера застосування

1.1. Визначення термінів:

  • База персональних даних — іменована сукупність впорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних;
  • Відповідальна особа — особа, яка організовує роботу, пов’язану із захистом персональних даних при їх обробці, відповідно до закону;
  • Власник бази персональних даних — фізична особа-підприємець Сакара Вікторія Олександрівна, якій надано право на обробку цих даних, яка затверджує мету обробки, склад даних та процедури їх обробки;
  • Державний реєстр баз персональних даних — система збору, накопичення та обробки відомостей про зареєстровані бази персональних даних;
  • Згода суб’єкта персональних даних — будь-яке документоване, добровільне волевиявлення фізичної особи на обробку її персональних даних відповідно до сформульованої мети;
  • Обробка персональних даних — будь-які дії з персональними даними, зокрема збір, зберігання, адаптування, поширення або знищення;
  • Персональні дані — відомості про фізичну особу, яка ідентифікована або може бути ідентифікована;
  • Суб’єкт персональних даних — фізична особа, стосовно якої здійснюється обробка її персональних даних.

1.2. Це Положення обов’язкове для відповідальної особи та співробітників ФОП Сакара Вікторія Олександрівна, які здійснюють обробку або мають доступ до персональних даних.


2. Перелік баз персональних даних

2.1. Власник бази — ФОП Сакара Вікторія Олександрівна є власником бази даних контрагентів та клієнтів.


3. Мета обробки персональних даних

3.1. Метою обробки персональних даних є забезпечення реалізації цивільно-правових відносин, здійснення розрахунків за придбані товари та послуги, а також комунікація з клієнтами щодо наданих послуг відповідно до чинного законодавства України.


4. Порядок обробки персональних даних

4.1. Згода суб’єкта персональних даних надається під час оформлення цивільно-правових відносин.

4.2. Суб’єкт персональних даних може надати згоду у таких формах:

  • документ на паперовому носії;
  • електронний документ з електронним підписом;
  • відмітка на електронній сторінці документа або у файлі.

4.3. Обробка персональних даних про расове або етнічне походження, політичні, релігійні або світоглядні переконання заборонена.


5. Місцезнаходження бази персональних даних

5.1. Бази персональних даних знаходяться за адресою: Київ, вул. Предславинська, 57, ЖК "Французький квартал 2", 2 поверх, оф. 1.


6. Умови розкриття інформації про персональні дані третім особам

6.1. Доступ до персональних даних третіх осіб надається лише за згодою суб’єкта персональних даних або відповідно до вимог законодавства.


7. Захист персональних даних

7.1. Власник бази персональних даних — ФОП Сакара Вікторія Олександрівна забезпечує захист персональних даних від втрат, крадіжок та несанкціонованого доступу шляхом використання сучасних програмно-технічних засобів захисту.

7.2. Відповідальна особа: визначається наказом Власника і відповідає за організацію захисту персональних даних.

7.3. Персональні дані зберігаються протягом 5 років або до досягнення мети обробки, якщо інше не передбачено законом.


8. Права суб’єкта персональних даних

8.1. Суб’єкт персональних даних має право:

  • знати про місцезнаходження бази персональних даних;
  • отримати інформацію про умови доступу до персональних даних;
  • вимагати зміни або видалення своїх персональних даних.

9. Порядок роботи з запитами суб’єкта персональних даних

9.1. Суб’єкт персональних даних має право безоплатно отримати інформацію про свої дані, які обробляються у базі, надавши відповідний запит.


10. Державна реєстрація бази персональних даних

10.1. Державна реєстрація баз персональних даних здійснюється відповідно до чинного законодавства України «Про захист персональних даних».