Утверждено приказом
№ 2-ПД от 30.12.2025г
ИП Лукин А.Г.

Политика обработки персональных данных ИП Лукин А.Г.

Редакция от 01.01.2026


1. Общие положения

Настоящий документ определяет политику Индивидуального предпринимателя Лукин Алексей Геннадьевич (ИНН 631111158689) (далее — Оператор, мы) в отношении обработки персональных данных и излагает основные принципы в отношении обработки указанной информации у Оператора. Политика также объясняет, каким образом Оператор обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.

Политика регулирует отношения между Оператором и:

  • любым физическим лицом (соискателем, клиентом, представителем клиента, пользователей Сайтов и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору;
  • любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, пользователями услуг, личного кабинета СРМ Импульс и сайта Оператора (далее — Пользователь) по обработке персональной информации, предоставленной Пользователем и/или собранной у Пользователя информации.

ИП Лукин А.Г. является Оператором в отношении Персональных данных лиц, указанных в параграфе 3 Политики.

Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые у Оператора, а также на всю информацию, которую Оператор и/или ее аффилированные или иные уполномоченные лица, действующие от имени Оператора, могут получить о Пользователе во время оказания услуг Пользователю.

Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных у Оператора, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных у Оператора.

Политика подлежит актуализации в случаях:

  • изменения законодательства РФ о персональных данных;
  • выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
  • по решению руководства Оператора.

2. Основные термины

  1. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  2. Персональная информация — информация (включая, но не ограничиваясь, Персональные данные), которую Пользователь самостоятельно предоставляет Оператору при направлении заявки на услугу, на приобретение товара, потреблении услуг и/или товара Оператора (спортивно-оздоровительные услуги, иные услуги по заключенным договорам)
  1. Услуги Оператора — основные услуги, проведение спортивно-оздоровительных занятий (спортивные тренировки, выездные спортивные мероприятия, иные спортивные мероприятия), Сайт, при использовании которых может понадобиться предоставление персональных данных.

 

  1. Сайт/веб-сайт — сайт в сети Интернет, расположенный по адресу https://fcimpuls-spb.ru/ , личный кабинет в СРМ системе Импульс https://lk.fc-impuls.com/

В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее — Закон).

3. Обработка Персональных данных Оператором в качестве оператора

3.1. Цели, правовые основания и сроки Обработки Персональных данных

Оператор, являясь оператором, осуществляет обработку Персональных данных в следующих целях:

*При указании категории субъекта «Контрагент» понимаются клиенты, партнеры Оператора совместно, за исключением случаев, когда приведено уточнение.

1. Цель обработки персональных данных

Обеспечение соблюдения трудового законодательства

Категории субъектов:

Работники, соискатели, уволенные работники

Перечень ПД:

ФИО; дата рождения; место рождения; сведения о семейном положении; доходы; пол; адрес места жительства; адрес места регистрации (по паспорту, или иному документу, удостоверяющего личность); номер контактного телефона; адрес электронной почты; СНИЛС; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; профессия; должность; сведения о трудовой деятельности (период работы, наименование организации, сфера деятельности, должность, функциональные обязанности); отношение к воинской обязанности; сведения о воинском учете; сведения об образовании; сведения об опыте работы; фото (при наличии в резюме); сведения об имеющейся и желаемой заработной плате и окладе; сведения об интересах; сведения о личных качествах; иные персональные данные, указанные кандидатом в резюме.

Сроки обработки

До принятия решения о трудоустройстве или отказе в трудоустройстве; 30 дней с даты принятия решения об отказе в трудоустройстве; отзыв согласия на обработку персональных данных; срок обработки персональных данных работника – в соответствии с действующим законодательском

Способ обработки: смешанная

Правовое основание обработки персональных данных 

Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится администраторами информационных систем.

Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.

2. Цель обработки персональных данных

Продвижение товаров, работ, услуг на рынке

Категории субъектов:

Клиенты, законные представители, работники

Перечень ПД:

Фото-видеоизображение лица

Сроки обработки

В течение действия трудового договора, до отзыва согласия на обработку данных, в течение срока действия согласия

Способ обработки: автоматизированная

Правовое основание обработки персональных данных

Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.


3. Цель обработки персональных данных

Обеспечение соблюдений налогового законодательства

Категории субъектов:

Контрагенты (физ.лица)

Перечень ПД:

ФИО; данные паспорта или иного документа, удостоверяющего личность; СНИЛС; ИНН;
адрес регистрации; номер контактного телефона; адрес электронной почты; дата рождения.

Сроки обработки

Период действия договора; 5 лет по истечении срока действия договора

Способ обработки: смешанная

Правовое основание обработки персональных данных

Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона)

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.

Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.


4. Цель обработки персональных данных

Осуществление информационных и рекламных рассылок

Категории субъектов:

Контрагенты (физ.лица), представители контрагента, клиент (физ.лицо), законный представитель.

Перечень ПД:

ФИО; номер контактного телефона; адрес электронной почты.

Сроки обработки

До достижения цели обработки/отзыва согласия на обработку данных

Способ обработки: смешанная

Правовое основание обработки персональных данных

Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.

Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.

  1. 5.  Цель обработки персональных данных

Организация и проведение спортивных мероприятий

Категории субъектов:

Контрагенты (физ.лица), представители контрагента, клиент (физ.лицо), законный представитель

Перечень ПД:

ФИО; электронная почта, номер телефона, данные документа, удостоверяющего личность, данные документа, содержащиеся в свидетельстве о рождении, данные медицинского страхового полиса, дата рождения.

Сроки обработки

До достижения цели обработки, отзыва согласия на обработку данных

Способ обработки: смешанная

Правовое основание обработки персональных данных

Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.

Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.

  1. 6.  Цель обработки персональных данных

для внутреннего отчета, мониторинга работы сайта, формирования статистических данных

Категории субъектов:

Посетители сайта

Перечень ПД:

сведения, собираемые посредством метрических программ.

Сроки обработки

До достижения цели обработки

Способ обработки: смешанная

Правовое основание обработки персональных данных

Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.

  1. 7.  Цель обработки персональных данных

для выполнения договора оказания услуг

Категории субъектов:

Контрагенты, Представитель контрагентов, клиенты, законный представитель

Перечень ПД:

Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; пол; адрес электронной почты; адрес места жительства; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении;

Специальные категории персональных данных: сведения о состоянии здоровья;

Сроки обработки

До достижения цели обработки, отзыва согласия на обработку данных, истечения 5 лет с момента завершения договора оказания услуг, ликвидации ИП

Способ обработки: смешанная

Правовое основание обработки персональных данных

Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.

  1. 8.  Цель обработки персональных данных

для заключения договора оказания услуг и получения информации об услугах оператора

Категории субъектов:

Посетители сайта

Перечень ПД:

ФИО, e-mail, номер телефона, район проживания

Сроки обработки

До достижения цели обработки, отзыва согласия на обработку данных, истечения 5 лет с момента завершения договора оказания услуг, ликвидации ИП

Способ обработки: смешанная

Правовое основание обработки персональных данных

Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.

  1. 9.  Цель обработки персональных данных

заключение, исполнение, изменение и расторжение договора для обеспечения деятельности оператора

Категории субъектов:

Контрагент (физ.лицо), представитель контрагента

Перечень ПД:

ФИО; данные паспорта или иного документа, удостоверяющего личность; ИНН; СНИЛС; адрес регистрации; номер контактного телефона; адрес электронной почты; банковские реквизиты; место рождения; дата рождения; пол; гражданство; ОГРНИП; должность, место работы; реквизиты доверенности на представителя; полномочия по доверенности

Сроки обработки

До достижения цели обработки, отзыва согласия на обработку данных, истечения 5 лет с момента завершения договора оказания услуг, ликвидации ИП.

Способ обработки: смешанная

Правовое основание обработки персональных данных

Законный интерес Оператора (п.7 ч.1. ст.6 Закона);

Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона)

Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона).

Порядок уничтожения ПД:

Уничтожение персональных данных из информационных систем и удаление с сайта, социальных сетей производится встроенными средствами информационной системы и производится администраторами информационных систем.

Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.

 

3.1.1. Оператор не осуществляет обработку биометрических Персональных данных.

3.1.2. Сроки обработки персональных данных определены с учетом:

-  установленных целей обработки персональных данных;

- сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;

- сроков, определенных нормативно правовыми актами Российской Федерации.

3.2. Принципы и условия Обработки Персональных данных в Оператора

3.2.1. Оператор осуществляет Обработку Персональных данных на законной и справедливой основе.

3.2.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.

3.2.3. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.

3.2.4. Оператор поручает Обработку Персональных данных другим лицам. При этом Оператор выполняет все требования к поручению обработки персональных данных, предусмотренные Законом.

3.2.5. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:

- Субъект ПД заблаговременно выразил свое согласие на такое раскрытие.

- Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем.

- Передача необходима для защиты прав и законных интересов Оператора или третьих лиц;

- Передача инициирована субъектом Персональных данных.

-  Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.

3.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения.

3.3.1. Оператор, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на Сайте https://fcimpuls.ru/, в том числе в презентациях, статьях; в фото, аудио и иных произведениях; в рекламе в сети Интернет; в социальных сетях - в официальных группах или аккаунтах.

3.3.2. Персональные данные размещаются с целью (1) увеличения лояльности пользователей сайта и клиентов Оператора; (2) формирования позитивного отношения пользователей к услугам Оператора; (3) продвижение услуг Оператора

3.3.3. Перечень ПД и наличие/отсутствие ограничений или запретов в их отношении:

Перечень Ограничения/запреты
ФамилияНе установлено
ИмяНе установлено
ОтчествоНе установлено
Адрес электронной почтыНе установлено
Место работыНе установлено
ДолжностьНе установлено
ФотоизображениеНе установлено
ВидеозаписьНе установлено

3.3.4. Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения, либо до прекращения работы ресурса (в зависимости от того, что произошло раньше).

3.4. Права субъектов Персональных данных

3.4.1. Субъект Персональных данных обладает следующими правами:

Право субъекта Способ реализации
(1) Право получения информации, касающейся обработки его Персональных данных;направить письменный запрос на адрес: ИП Лукин А.Г. 197375, Санкт-Петербург Город, Вербная Улица, дом 27, стр. А в порядке, установленном ст.14 Закона.
(2) Право на уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;направить письменный запрос на адрес: ИП Лукин А.Г. 197375, Санкт-Петербург Город, Вербная Улица, дом 27, стр. А в порядке, установленном ст.14 Закона.
(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных.направить соответствующее уведомление на электронный адрес Оператора fcimpuls-spb@yandex.ru. с пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Оператором может сделать невозможным дальнейшее использование услуг Оператора. Оператор прекращает Обработку Персональных данных в срок до 10 рабочих дней.

3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператора может потребоваться подтвердить личность субъекта Персональных данных, затребовав предоставления такого подтверждения в любой непротиворечащей закону форме.

3.5. Исполнение обязанностей оператора Оператором

3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

  • назначено лицо, ответственное за организацию обработки персональных данных;
  • изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Положение об обработке персональных данных; Политика; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
  • применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;
  • проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
  • работники Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.

3.5.2. В качестве оператора нами реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:

- Руководителем Оператора утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;

- Личные дела, трудовые книжки работников хранятся в сейфе;

- Работники для входа в ПК используют личные пароли с обязательным утверждением сложности паролей и их сменой 1 раз в 3 месяца

- Запрещено раскрывать и распространять персональные данные субъектов персональных данных по телефону.

-  Работники, которые занимают должности, предусматривающие обработку персональных данных, допускаются к ней после подписания обязательства об их неразглашении.

- Персональные данные хранятся в информационной системе CRM Импульс в соответствии с лицензионным договором, заключенным с ИП Никитин Сергей Сергеевич (ИНН 632403619106) и хранятся в облачном хранилище ПО «Платформа ТАЙМВЭБ.КЛАУД» (https://timeweb.cloud/about,  российское ПО, дата центр расположен на территории РФ). Доступ к персональной информации, содержащейся в информационных системах Оператора или предоставленных по лицензионному договору, осуществляется по индивидуальным паролям. Пароли обязаны обновлять каждые три месяца.

- Для отправки отчетов в соответствии с законодательством РФ используется квалифицированная электронная подпись.

- На компьютерах, имеющих выход в Интернет, установлена антивирусная защита ПК (российское ПО).

- Документы, имеющие персональные данные, на бумажных носителях хранятся в закрытом шкафу с ограниченным доступом к ним работников.

- Документы, имеющие персональные данные, полученные посредством электронного документооборота через ТКС, хранятся на информационных ресурсах оператора ТКС – ООО Оператора Тензор (российское ПО, сервер в г. Ярославль).

3.6. Порядок прекращения Обработки Персональных данных

3.6.1. Оператор прекращает обработку персональных данных:

- по истечении установленных сроков;

- по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;

- по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;

- в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);

- в случае ликвидации Оператора.

3.6.2. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:

(1) неправомерной обработки ПД;

(2) ПД являются избыточными для заявленной цели;

(3) отзыва согласия на обработку ПД;

(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;

(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации

(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;

(7) признания недостоверности ПД по требованию Регулятора.


4. Уведомление о файлах Cookie

Посещая сайт оператора, Пользователь соглашается с тем, что Оператор использует определенные технологии мониторинга и отслеживания, такие как cookie, маяки, пиксели, теги, и скрипты (в совокупности "Cookies"). Эти технологии используются для обеспечения, поддержания и улучшения деятельности Сайта, для оптимизации предложений Оператора и маркетинговой деятельности (например, для отслеживания предпочтений Пользователей, анализа качества, выявления технических вопросов, а также мониторинга и улучшения общей эффективности работы оператора).

Cookies - фрагменты данных, отправляемых веб-сервером браузеру при посещении сайта. Оператор автоматически получает некоторые виды информации, получаемой в процессе взаимодействия пользователей с Cайтом. Речь идет о технологиях и сервисах, таких как веб-протоколы, куки, веб-отметки, а также приложения и инструменты указанных третьей стороны. Куки – это часть данных, автоматически располагающаяся на жестком диске компьютера при каждом посещении веб-сайта. Таким образом, куки – это уникальный идентификатор браузера для веб-сайта. Куки дают возможность хранить информацию на сервере и помогают легче ориентироваться в веб-пространстве, а также позволяют осуществлять анализ сайта, оценку результатов и таргетирование поведенческой рекламы. Большинство веб-браузеров разрешают использование куки, однако можно изменить настройки для отказа от работы с куки или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно, если работа куки в браузере будет запрещена.

Данные, которые автоматически передаются сервисам Сайта в процессе их использования:

- IP адрес;

- информация из cookies;

- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);

- время доступа.

Для получения общей информации о целевых файлах cookie и способах их отключения посетите www.allaboutcookies.org (на английском, испанском, немецком и французском языках).

Оператор вправе пользоваться сервисами Яндекс.Метрика. Пользователь обязуется самостоятельно ознакомиться с условиями работы этого сервиса по адресу: Яндекс.Метрика: https://yandex.ru/legal/confidential/

5. Защита персональных данных. Процедуры, направленные на предотвращение и выявление нарушений законодательства, устранение последствий таких нарушений

5.1. У оператора проводятся внутренние расследования в следующих ситуациях:

  • при неправомерной или случайной передаче (предоставлении, распространении, доступе) персональных данных, повлекшей нарушение прав субъектов персональных данных;
  • в иных случаях, предусмотренных законодательством в области персональных данных.

5.2. Работник, ответственный за организацию обработки персональных данных, осуществляет внутренний контроль:

  • за соблюдением работниками, уполномоченными на обработку персональных данных, требований законодательства в области персональных данных, локальных нормативных актов;
  • соответствием указанных актов требованиям законодательства в области персональных данных.

Внутренний контроль проходит в виде внутренних проверок.

5.3. Внутренние проверки осуществляются по решению работника, ответственного за организацию обработки персональных данных. Основанием для них служит информация о нарушении законодательства в области персональных данных, поступившая в устном или письменном виде.

5.4. По итогам внутренней проверки оформляется докладная записка на имя руководителя Оператора. Если выявлены нарушения, в документе приводится перечень мероприятий по их устранению и соответствующие сроки.

5.5. Внутреннее расследование проводится, если выявлен факт неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных (далее - инцидент).

5.6. В случае инцидента Оператор в течение 24 часов уведомляет Роскомнадзор:

  • об инциденте;
  • его предполагаемых причинах и вреде, причиненном правам субъекта (нескольким субъектам) персональных данных;
  • принятых мерах по устранению последствий инцидента;
  • представителе Оператора, который уполномочен взаимодействовать с Роскомнадзором по вопросам, связанным с инцидентом.

При направлении уведомления нужно руководствоваться Порядком и условиями взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных, утвержденными Приказом Роскомнадзора от 14.11.2022 N 187.

5.7. В течение 72 часов Оператор обязано сделать следующее:

  • уведомить Роскомнадзор о результатах внутреннего расследования;
  • предоставить сведения о лицах, действия которых стали причиной инцидента (при наличии).

При направлении уведомления также необходимо руководствоваться Порядком и условиями взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных, утвержденными Приказом Роскомнадзора от 14.11.2022 N 187.

5.8. В случае предоставления субъектом персональных данных (его представителем) подтвержденной информации о том, что персональные данные являются неполными, неточными или неактуальными, в них вносятся изменения в течение семи рабочих дней. Оператор уведомляет в письменном виде субъекта персональных данных (его представителя) о внесенных изменениях и сообщает (по электронной почте) о них третьим лицам, которым были переданы персональные данные.

5.9. Оператор уведомляет субъекта персональных данных (его представителя) об устранении нарушений в части неправомерной обработки персональных данных. Уведомляется также Роскомнадзор, если он направил обращение субъекта персональных данных (его представителя) либо сам сделал запрос.

5.10. В случае уничтожения персональных данных, которые обрабатывались неправомерно, уведомление направляется в соответствии с п. 5.9 Положения.

5.11. В случае уничтожения персональных данных, незаконно полученных или не являющихся необходимыми для заявленной цели обработки, Оператор уведомляет субъекта персональных данных (его представителя) о принятых мерах в письменном виде. Оператор уведомляет по электронной почте также третьих лиц, которым были переданы такие персональные данные.

6. Ответственность за нарушение норм, регулирующих обработку персональных данных

6.1. Лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами. Кроме того, они привлекаются к административной, гражданско-правовой или уголовной ответственности в порядке, установленном федеральными законами.

6.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к их защите, установленных Законом о персональных данных, подлежит возмещению в соответствии с законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

8. Заключительные положения

8.1. Политика может быть изменена Оператором в одностороннем порядке путем размещения ее новой редакции в сети Интернет по адресу https://fcimpuls-spb.ru/  и в СРМ системе Импульс по адресу https://lk.fc-impuls.com/

8.2. Контактная информация Оператора:

ИП Лукин Алексей Геннадьевич

ИНН 631111158689  ОГРНИП 321631300068586

Email: fcimpuls-spb@yandex.ru

Тел. +7 (950) 002-63-63