Положение об обработке персональных данных
Утверждено приказом Индивидуального предпринимателя Ромаданова В.А. № 1 от «02» июня 2026 г.
Оператор: Индивидуальный предприниматель Ромаданов Вячеслав Александрович, ИНН 551504253174, ОГРНИП 323554300055502, 646900, Россия, Омская обл., Калачинский р-н, г. Калачинск, ул. Союзная, д. 102, кв. 21. E-mail для обращений по персональным данным: help@finansrestart.ru.
1. Общие положения
1.1. Настоящее положение об обработке персональных данных (далее – Положение) определяет условия, цели, содержание и порядок обработки персональных данных (далее – ПДн) с использованием средств автоматизации, и без использования таковых; меры, направленные на защиту ПДн, а также мероприятия, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области ПДн, которые осуществляет Индивидуальный предприниматель Ромаданов Вячеслав Александрович (далее – Оператор, Организация).
1.2. Настоящее Положение определяет политику Оператора, осуществляющего обработку ПДн, в отношении обработки и защиты ПДн.
1.3. Основные понятия, используемые в настоящем Положении:
1.3.1. Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
1.3.2. Оператор персональных данных (Оператор) – Индивидуальный предприниматель Ромаданов Вячеслав Александрович, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3.4. Информация – сведения (сообщения, данные) независимо от формы их представления.
1.3.5. Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
1.3.6. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.3.7. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.3.8. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.3.9. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.3.10. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3.11. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.3.12. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.3.13. Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.4. Настоящее Положение разработано в соответствии с:
1.4.1. Частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ (далее — часть вторая ГК РФ).
1.4.2. Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ).
1.4.3. Частью первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ (далее — часть первая НК РФ).
1.4.4. Федеральным законом «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ (далее — ФЗ «О бухгалтерском учёте»).
1.4.5. Кодексом Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ.
1.4.6. Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
1.4.7. Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
1.4.8. Постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
1.4.9. Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
1.5. Обработка персональных данных Оператором осуществляется с соблюдением порядка и условий, предусмотренных настоящим Положением и законодательством Российской Федерации в области персональных данных.
1.6. Оператор осуществляет обработку ПДн следующих категорий субъектов ПДн:
1.6.1. Контрагентов.
1.6.2. Потенциальных потребителей услуг.
1.6.3. Посетителей сайта.
2. Сведения об обеспечении безопасности персональных данных Оператором
2.1. Оператор назначает Ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных», и принятыми в соответствии с ним нормативными правовыми актами.
2.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для соблюдения конфиденциальности персональных данных и их защиты от неправомерных действий:
2.2.1. Обеспечивает неограниченный доступ к Положению, копия которого размещена по адресу нахождения Оператора.
2.2.2. Во исполнение Положения утверждает и приводит в действие локальные акты Оператора.
2.2.3. Производит ознакомление работников с положениями законодательства о персональных данных, а также с настоящим Положением и иными локальными актами Оператора.
2.2.4. Осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей.
2.2.5. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними.
2.2.6. Производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных».
2.2.7. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора.
2.2.8. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных.
2.2.9. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
2.2.10. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора.
2.2.11. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Положению и иным локальным актам.
3. Условия и порядок обработки персональных данных контрагентов, работников и доверенных лиц контрагентов
3.1. Оператор обрабатывает персональные данные контрагентов, работников и доверенных лиц контрагентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
3.2. Оператор обрабатывает персональные данные контрагентов, работников и доверенных лиц контрагентов с целью:
3.2.1. Заключения и исполнения договоров.
3.2.2. Информирования о новых услугах.
3.2.3. Подготовки индивидуальных предложений.
3.2.4. Ведения рекламной деятельности.
3.2.5. Ведения бухгалтерского учёта.
3.2.6. Публикации на сайте, во внутренних справочниках, адресных книгах организации.
3.2.7. Осуществления деятельности в соответствии с учредительными документами.
3.2.8. Рассылки информационных уведомлений.
3.3. Оператор обрабатывает следующие персональные данные контрагентов, работников и доверенных лиц контрагентов:
- ФИО
- Адрес
- Номер телефона
- Адрес электронной почты
- ИНН
- Наличие и статус лицензий.
3.4. Оператор не обрабатывает специальные категории персональных данных контрагентов, работников и доверенных лиц контрагентов.
3.5. Оператор не обрабатывает биометрические персональные данные контрагентов, работников и доверенных лиц контрагентов.
3.6. Оператор обрабатывает персональные данные контрагентов, работников и доверенных лиц контрагентов с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
3.7. Оператор обрабатывает персональные данные контрагентов, работников и доверенных лиц контрагентов в течение сроков действия, заключенных с ними договоров. Оператор может обрабатывать персональные данные контрагентов, работников и доверенных лиц контрагентов после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
4. Условия и порядок обработки персональных данных потребителей и потенциальных потребителей услуг (клиентов)
4.1. Оператор обрабатывает персональные данные потребителей и потенциальных потребителей услуг (в том числе добровольцев, жертвователей, благополучателей) в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
4.2. Оператор обрабатывает персональные данные потребителей и потенциальных потребителей услуг с целью:
4.2.1. Заключения и исполнения договоров.
4.2.2. Информирования о новых услугах.
4.2.3. Подготовки индивидуальных предложений.
4.2.4. Ведения рекламной деятельности.
4.2.5. Ведения бухгалтерского учёта.
4.2.6. Публикации на сайте, во внутренних справочниках, адресных книгах организации.
4.2.7. Осуществления деятельности в соответствии с учредительными документами.
4.2.8. Рассылки информационных уведомлений.
4.3. Оператор обрабатывает следующие персональные данные потребителей и потенциальных потребителей услуг:
- ФИО
- Номер телефона и/или имя пользователя в мессенджере (Telegram, WhatsApp)
- Адрес электронной почты (если указан)
- Регион (субъект РФ, населённый пункт)
- Сведения о долгах, доходах и имуществе, сообщённые в формах сайта (заявка, тест-квиз, калькулятор) и в диалоге с ИИ-помощником
- Технические данные: IP-адрес, идентификатор пользователя в cookie, источник перехода на сайт
4.4. Оператор не обрабатывает специальные категории персональных данных потребителей и потенциальных потребителей услуг.
4.5. Оператор не обрабатывает биометрические персональные данные потребителей и потенциальных потребителей услуг.
4.6. Оператор обрабатывает персональные данные потребителей и потенциальных потребителей услуг с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
4.7. Оператор обрабатывает персональные данные потребителей и потенциальных потребителей услуг в течение сроков действия, заключенных с ними договоров. Оператор может обрабатывать персональные данные после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
5. Условия и порядок обработки персональных данных Посетителей (Пользователей) сайта
5.1. Оператор обрабатывает персональные данные посетителей (пользователей) сайта в рамках правоотношений с Оператором, урегулированных действующим законодательством.
5.2. Оператор определяет условия и порядок обработки ПДн посетителей (пользователей) сайта в принимаемом в соответствии с настоящим Положением «Политикой конфиденциальности».
6. Порядок обработки персональных данных
6.1. Порядок обработки персональных данных с использованием средств автоматизации.
6.1.1. Обработка ПДн субъектов ПДн осуществляется в ИСПДн ИП Ромаданов В.А.
6.1.2. Классификация ИСПДн Оператора осуществляется в порядке, установленном законодательством Российской Федерации.
6.1.3. Обеспечение безопасности ПДн, обрабатываемых в ИСПДн, достигается путем исключения несанкционированного, в том числе случайного, доступа к ПДн, а также принятия мер по обеспечению безопасности.
6.2. Порядок обработки персональных данных без использования средств автоматизации.
6.2.1. Оператор обеспечивает раздельное хранение персональных данных, обрабатываемых без использования средств автоматизации с разными целями.
6.2.2. Для обработки каждой категории персональных данных используется отдельный материальный носитель.
6.2.3. При необходимости уничтожение или обезличивание части персональных данных, производится способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на том же материальном носителе.
6.2.4. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее – типовая форма), соблюдаются условия:
6.2.4.1. Типовая форма или связанные с ней документы содержат сведения о цели обработки персональных данных, наименование и адрес Оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных.
6.2.4.2. Типовая форма предусматривает поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, при необходимости получения такого согласия.
6.2.4.3. Типовая форма составлена таким образом, что каждый из субъектов персональных данных, содержащихся в документе, имеет возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных.
6.2.4.4. Типовая форма исключает объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.
6.2.5. Оператор принимает организационные и физические меры, обеспечивающие сохранность материальных носителей персональных данных, и, исключающие возможность несанкционированного доступа к ним.
6.2.6. Документы и внешние электронные носители информации, содержащие персональные данные, могут храниться в служебных помещениях Оператора в запираемых шкафах.
6.2.7. Перечень лиц, имеющих доступ к персональным данным, обрабатываемым без использования средств автоматизации, в помещения и к местам хранения носителей, ограничен работниками, работающими в указанных помещениях на постоянной основе. Исключена возможность доступа в помещения, где обрабатываются персональные данные без использования средств автоматизации, посторонних лиц без сопровождения допущенного работника.
6.2.8. Работа с материальными носителями, содержащими персональные данные, организовывается следующим образом. Материальные носители могут находиться на рабочем месте работника в течение времени, необходимого для обработки персональных данных. При этом должна быть исключена возможность просмотра персональных данных посторонними лицами. В конце рабочего дня все материальные носители, содержащие персональные данные, должны быть убраны в запираемые шкафы (в сейфы, если таковые имеются в подразделении). Черновики и редакции документов, испорченные бланки, листы со служебными записями в конце рабочего дня уничтожаются.
7. Сроки обработки и хранения персональных данных
7.1. Оператор обрабатывает ПДн до момента достижения целей такой обработки.
7.1.1. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено ФЗ «О персональных данных».
8. Организация обработки и обеспечения безопасности персональных данных
8.1. Организация обработки ПДн
8.1.1. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за организацию обработки персональных данных (далее — Ответственный).
8.1.2. Ответственный обязан:
8.1.2.1. Обеспечивать утверждение, приведение в действие, а также обновление в случае необходимости Положения и иных локальных актов по вопросам обработки персональных данных.
8.1.2.2. Обеспечить неограниченный доступ к Положению, копия которого размещается по адресу нахождения Оператора, работникам Оператора.
8.1.2.3. Проводить оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора.
8.1.2.4. Ежегодно проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных».
8.1.2.5. Ежегодно осуществлять внутренний контроль за соблюдением Оператором и его работниками законодательства о персональных данных, Положения и иных локальных актов по вопросам обработки персональных данных, в том числе требований к защите персональных данных.
8.1.2.6. Доводить до работников под роспись положения нормативных актов в сфере защиты ПДн при заключении трудового договора.
8.1.2.7. Осуществлять допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей.
8.1.2.8. Организовывать и контролировать приём и обработку обращений и запросов субъектов персональных данных, обеспечивать осуществление их прав.
8.1.2.9. Обеспечивать взаимодействие с уполномоченным органом по защите прав субъектов персональных данных (далее — Роскомнадзор).
8.1.3. Права и обязанности Ответственного устанавливаются Инструкцией лица, ответственного за организацию обработки персональных данных.
8.1.4. По запросу Роскомнадзора Ответственный организует предоставление локальных актов в отношении обработки персональных данных и документов, подтверждающих принятие мер по выполнению требований ФЗ «О персональных данных», в течение 30 дней с даты получения запроса.
8.1.5. По требованию Роскомнадзора Ответственный организует уточнение, блокирование или уничтожение недостоверных, или полученных незаконным путем персональных данных в течение 30 дней с даты получения требования.
8.1.6. В случаях, предусмотренных ст. 22 ФЗ «О персональных данных», Ответственный направляет в Роскомнадзор уведомление о намерении осуществлять обработку персональных данных.
8.1.7. В случае необходимости Ответственный направляет в Роскомнадзор обращения по вопросам обработки персональных данных, осуществляемой Оператором.
8.2. Обеспечение безопасности ПДн.
8.2.1. Работники, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.
8.2.2. В целях защиты персональных данных от неправомерных действий (в частности, неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения) Оператором применяется комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных, составляющий систему защиты персональных данных.
8.2.3. Применение комплекса мер по обеспечению безопасности персональных данных обеспечивает установленный уровень защищенности персональных данных при их обработке в информационной системе Оператора.
8.2.4. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за обеспечение безопасности персональных данных в информационной системе.
8.2.5. Ответственный за обеспечение безопасности персональных данных в информационной системе обязан:
8.2.5.1. Ежегодно выполнять определение угроз безопасности персональных данных при их обработке в информационной системе Оператора.
8.2.5.2. Обеспечивать реализацию организационных и технических мер по обеспечению безопасности персональных данных и применение средств защиты информации, необходимых для достижения установленного уровня защищенности персональных данных при обработке в информационной системе Оператора.
8.2.5.3. Устанавливать правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивать регистрацию и учёт всех действий с ними.
8.2.5.4. Организовывать обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
8.2.5.5. Ежегодно осуществлять внутренний контроль за обеспечением установленного уровня защищённости персональных данных при обработке в информационной системе Оператора.
8.2.6. Права и обязанности ответственного за обеспечение безопасности персональных данных в информационной системе устанавливаются Инструкцией лица, ответственного за обеспечение безопасности персональных данных.
9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право:
9.1.1. На получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки.
9.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
9.1.3. На отзыв данного им согласия на обработку персональных данных.
9.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
9.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
9.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
Редакция от 01.10.2026. Сайт: finansrestart.ru.