Политика в отношении обработки
персональных данных
(ред. 01.01.2026 года)
Оглавление
1. Общие положения
1.1. Назначение Политики
1.2. Основные понятия
1.3. Сокращения
1.4. Основные права субъектов персональных данных
1.5. Основные обязанности Оператора
2. Основные положения
2.1. Правовые основания обработки персональных данных
2.2. Принципы обработки персональных данных
2.3. Цели обработки, субъекты, объем и категории обрабатываемых персональных данных.
2.4. Порядок и условия обработки персональных данных
2.5. Основные меры по обеспечению безопасности персональных данных
3. Заключительные положения
1. Общие положения
1.1. Назначение Политики
1.1.1. Настоящая Политика обработки персональных данных (далее – Политика) регулирует
отношения, связанные с обработкой персональных данных, осуществляемой Индивидуальным
предпринимателем Васильевой Елизаветой Сергеевной, ИНН 230816006900 ОГРНИП
319237500350882, адрес: 350005 , г. Краснодар, ул.60-летия Победы, 39, далее – Оператор), а также
вопросы обеспечения безопасности персональных данных.
1.1.2. Настоящая Политика определяет основные принципы, которыми руководствуется Оператор
при обработке персональных данных в процессе осуществления своей деятельности.
1.1.3. Целью настоящей Политики является формирование и проведение единой политики при
обработке и обеспечении безопасности персональных данных.
1.1.4. Действие настоящей Политики распространяется на все процессы Оператора, связанные с
обработкой и обеспечением безопасности персональных данных, и обязательна для применения
всеми работниками Оператора.
1.1.5. Внутренние документы Оператора, затрагивающие вопросы, рассматриваемые в настоящей
Политике, должны разрабатываться с учетом положений настоящей Политики и не противоречить
им.
1.1.6. Оператора включена в реестр операторов, осуществляющих обработку персональных
данных, ведущийся Уполномоченным органом по защите прав субъектов персональных данных.
1.1.7. Настоящая Политика размещена в открытом доступе на интернет-сайтах Оператора по
адресу: http://esvasileva.ru/ (далее – сайт, и доступна неограниченному кругу лиц.
1.2. Основные понятия
1.3. Сокращения
1.3. Сокращения

1.4. Основные права субъектов персональных данных
1.4.1. Субъект ПДн имеет право на получение информации, касающейся обработки Оператором
его ПДн.
1.4.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или
уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно
полученными или не являются необходимыми для заявленной цели обработки,а также принимать
предусмотренные законом меры по защите своих прав.
1.4.3. Субъект ПДн вправе отозвать данное им согласие на обработку ПДн.
1.4.4. Субъект ПДн пользуется иными правами, предоставленными ему в соответствии с ФЗ «О
персональных данных».
1.4.5. Право субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с
федеральными законами Российской Федерации, в том числе если доступ субъекта ПДн к его ПДн
нарушает права и законные интересы третьих лиц.
1.5. Основные обязанности Оператора
1.5.1. Оператор обязан предоставить субъекту ПДн по его просьбе информацию, касающуюся
обработки Оператором его ПДн, в течение 10 рабочих дней, начиная с даты обращения или
получения запроса.
1.5.2. Оператор обязан предоставить возможность субъекту ПДн ознакомиться с его ПД,
находящимися у Оператора, либо дать письменный отказ в предоставлении такой информации в
течение 10 рабочих дней, начиная с даты обращения или получения запроса.
1.5.3. Оператор обязан разъяснить субъекту ПДн юридические последствия отказа предоставить
его персональные данные, в случае если предоставление ПДн является обязательным в
соответствии с федеральным законом.
1.5.4. Оператор обязан предоставить в Роскомнадзор запрошенные сведения в течение 10 рабочих
дней, начиная с даты обращения или получения запроса.
1.5.5. Оператор обязан прекратить обработку ПДн по требованию субъекта ПДн в течение 10
рабочих дней, начиная с даты обращения или получения запроса.1.5.6. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения
обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним
нормативными правовыми актами.
1.5.7. Оператор при обработке ПДн обязана принимать необходимые правовые, организационные и
технические меры или обеспечивать их принятие для защиты ПДн от неправомерного или
случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления,
распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
1.5.8. Оператор обязан уведомить Роскомнадзор в течение 24 часов о факте неправомерной или
случайной передачи ПДн, повлекшей нарушение прав субъектов ПДн (инцидент), а также о
предполагаемых причинах и вреде, нанесенном правам субъектов ПДн, о принятых мерах по
устранению последствий инцидента.
1.5.9. Оператор обязан уведомить Роскомнадзор в течение 72 часов о результатах внутреннего
расследования по поводу инцидента и сообщать о лицах, действия которых стали причиной утечки
ПДн.
1.5.10. Оператор обязан соблюдать требования к Оператору, установленные ФЗ «О персональных
данных».
2. Основные положения
2.1. Правовые основания обработки персональных данных
Оператор обрабатывает ПДн, руководствуясь:
— Конституцией Российской Федерации;
— Гражданским кодексом Российской Федерации;
— Трудовым кодексом Российской Федерации;
— Налоговым кодексом Российской Федерации;
— Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
— Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в
Российской Федерации»;
— Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на
случай временной нетрудоспособности и в связи с материнством»;
— Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в
Российской Федерации»;
— Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном)
учете в системе обязательного пенсионного страхования»;
— Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных
технологиях и о защите информации»;
— Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
— Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к
защите персональных данных при их обработке в информационных системах персональных
данных»;
— Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении
Положения об особенностях обработки персональных данных, осуществляемой без использования
средств автоматизации»;
— Настоящей Политикой;
— Договорами, заключаемыми между Оператором и субъектами ПДн;
— Договорами, заключаемыми между Оператором и контрагентами Оператора, в случае, если в
связи с исполнением такого договора контрагент предоставляет персональные данные своих
контрагентов или работников;
— Согласиями на обработку персональных данных субъектов ПДн,
— Согласиями на получение рассылок и рекламных материалов.
2.2. Принципы обработки персональных данных
Обработка ПДн Оператором осуществляется на основании следующих принципов:— законности и справедливости целей и способов обработки ПДн;
— соответствия целей обработки ПДн законным целям, заранее определенным и заявленным при
сборе ПДн;
— соответствия объема и содержания обрабатываемых ПДн, способов обработки ПДн целям
обработки ПДн;
— точности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн,
избыточных по отношению к целям, заявленным при сборе ПДн;
— недопустимости объединения созданных для несовместимых между собой целей баз данных,
содержащих ПДн;
— хранения ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют
цели обработки ПДн, или ФЗ, договор, согласие, устанавливающие срок хранения ПДн;
— уничтожения и обезличивания ПДн по достижении целей их обработки, в случае утраты
необходимости в достижении целей обработки или по окончании срока хранения ПДн;
— обеспечения конфиденциальности и безопасности обрабатываемых ПДн.

2.2. Принципы обработки персональных данных
Обработка ПДн Оператором осуществляется на основании следующих принципов:— законности и справедливости целей и способов обработки ПДн;
— соответствия целей обработки ПДн законным целям, заранее определенным и заявленным при
сборе ПДн;
— соответствия объема и содержания обрабатываемых ПДн, способов обработки ПДн целям
обработки ПДн;
— точности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн,
избыточных по отношению к целям, заявленным при сборе ПДн;
— недопустимости объединения созданных для несовместимых между собой целей баз данных,
содержащих ПДн;
— хранения ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют
цели обработки ПДн, или ФЗ, договор, согласие, устанавливающие срок хранения ПДн;
— уничтожения и обезличивания ПДн по достижении целей их обработки, в случае утраты
необходимости в достижении целей обработки или по окончании срока хранения ПДн;
— обеспечения конфиденциальности и безопасности обрабатываемых ПДн.
2.3. Цели обработки, субъекты, объем и категории обрабатываемых персональных данных.
2.4. Порядок и условия обработки персональных данных

2.4.1. Обработка ПДн Оператором осуществляется путем сбора, записи, систематизации,
накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи
(распространения, предоставления, доступа), обезличивания, блокирования, удаления,
уничтожения.
2.4.2. Оператор осуществляет смешанную обработку ПДн (производится как при помощи средств
вычислительной техники, так и без них).
2.4.3. Автоматизированная обработка ПДн осуществляется согласно требованиям и положениям
настоящей Политики в части обработки ПДн в информационных системах ПДн Оператора, а также
требованиям законодательства РФ.
2.4.4. Обработка ПДн без использования средств автоматизации осуществляется согласно ЛНА
Оператора, а также в соответствии с настоящей Политикой.
2.4.5. В случае необходимости осуществления трансграничной передачи ПДн Оператором, перед
совершением такой передачи, обязано убедиться в том, что иностранным государством, на
территорию которого осуществляется передача ПДн, обеспечивается адекватная защита прав
субъектов ПДн, а также отсутствии установленных законодательством запретов или ограничений
на передачу ПДн на территорию данного иностранного государства.
2.4.6. Трансграничная передача ПДн на территорию иностранных государств не может
осуществляться без уведомления Роскомнадзора, а также без получения дополнительных согласий
субъектов ПДн.
2.4.7. Оператор вправе поручить обработку ПДн Субъектов третьим лицам, в том числе лицам,
указанным в Приложении № 1 к настоящей Политике.
Согласно ч. 1 ст. 6 от 27.07.2006 №152-ФЗ (ред. от 24.06.2025) «О персональных
данных», согласие субъекта персональных данных на их обработку не требуется, если это
необходимо для исполнения договора, одной из сторон которого является субъект персональных
данных.
2.4.8. Трансграничная передача персональных данных в государства, не обеспечивающие
адекватной защиты прав субъектов персональных данных, либо находящиеся под
международными санкциями, не осуществляется.
2.4.9. Лицо, осуществляющее обработку персональных данных по поручению Оператора,
соблюдает принципы и правила обработки персональных данных, предусмотренные настоящей
Политикой. В поручении Оператором определены перечень действий (операций) с персональными
данными, которые будут совершаться лицом, осуществляющим обработку персональных данных,
способы и цели обработки, установлена обязанность такого лица соблюдать конфиденциальность
персональных данных и обеспечивать безопасность персональных данных при их обработке, а
также указаны требования к защите обрабатываемых персональных данных.
2.4.10. При поручении обработки персональных данных другому лицу ответственность перед
субъектом персональных данных за действия указанного лица несет Оператор. Лицо,
осуществляющее обработку персональных данных по поручению Оператора, несет
ответственность перед Оператором.
2.4.11. Распространение ПДн может осуществляться только после получения согласия на
распространение ПДн, оформленного отдельно от иных согласий субъекта ПДн на обработку его
ПДн, в котором должен быть определен перечень ПДн, разрешенных субъектом ПДн для
распространения.
2.4.12. Уточнение ПДн осуществляется по запросам субъектов ПДн, их законных представителей
или в случае обращения уполномоченных органов.
2.4.13. Основанием для уничтожения ПДн, обрабатываемых Оператором, является:
— достижение цели обработки ПДн; — прекращение необходимости в достижении цели
обработки ПДн;
— отзыв субъектом ПДн согласия на обработку ПДн, за исключением случаев, когда обработка
указанных ПДн является обязательной в соответствии с законодательством РФ или договором,
либо обработка может осуществляться без согласия субъекта ПДн;
— выявление неправомерных действий с ПДн и невозможность устранения допущенных
нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
— истечение срока хранения ПДн, установленного законодательством РФ, локальными
нормативными актами Оператора, договором, заключенным с субъектом ПДн, согласием субъекта
ПДн;— предписание Роскомнадзора или иного уполномоченного органа.
2.4.14. Уничтожение ПДн, собранных и обрабатываемых Оператором для целей, указанных в
п.2.3., пп.2.4.7. настоящей Политики, производится путем измельчения с использованием шредера
(для уничтожения бумажных документов) и путем стирания или форматирования носителя (при
угичтожении ПДн, соержащихся на электронных носителях).Документальная фиксация
уничтожения ПДн осуществляется путем оформления соответствующего акта о прекращении
обработки и уничтожении ПДн.
2.4.15. Обрабатываемые ПДн подлежат обезличиванию или уничтожению по достижении целей
обработки или в случае прекращения необходимости в достижении этих целей, если иное не
предусмотрено законодательством РФ.
2.4.16. Обезличивание ПДн должно осуществляться следующими методами:
— введения идентификаторов, путем замены части сведений на идентификаторы, с созданием
таблицы соответствия идентификаторов исходным данным;
— изменения состава или семантики ПДн путем их замены результатами статистической
обработки, преобразования, обобщения или удаления части сведений;
— декомпозиции, путем разделения множества (массива) данных на несколько подмножеств с
последующим раздельным хранением подмножеств;
— перемешивания, путем перестановки отдельных значений или групп значений атрибутов
данных в массиве данных.
2.4.17. При обработке ПДн в информационных системах ПДн с целью обеспечения безопасности
ПДн, при наличии технической возможности, Оператор стремится:
— исключать фиксацию на одном материальном носителе ПДн и иных видов информации, а
также ПДн, цели обработки которых заведомо несовместимы;
— для каждой категории ПДн использовать отдельный материальный носитель.
2.4.18. Хранение ПДн на материальных носителях осуществляется в специально отведенных в
Оператором и обособленных подразделениях Оператора местах хранения ПДн в специальных
помещениях (специальных сейфах/шкафах).
2.4.19. При хранении материальных носителей соблюдаются условия, обеспечивающие
сохранность ПДн и исключающие несанкционированный доступ к ним.
2.4.20. Сроки обработки и хранения ПДн для всех целей, предусмотренных п.2.3., пп.2.4.7.
настоящей Политики, определяются в соответствии с настоящей Политикой, сроками, указанными
в согласиях на обработку ПДн, договорами, заключенными с субъектами ПДн, а также
требованиями законодательства РФ.
2.4.21. Оператор осуществляет хранение ПДн в форме, позволяющей определить субъекта ПДн, не
дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен
федеральным законом, договором, согласием субъекта ПДн.
2.5. Основные меры по обеспечению безопасности персональных данных
2.5.1. У Оператора принимаются следующие меры по обеспечению выполнения обязанностей,
предусмотренных ФЗ «О персональных данных»:
— назначение ответственного за организацию обработки и защиты ПДн;
— издание Оператором локальных нормативных актов по вопросам обработки ПДн, а также
локальных нормативных актов, устанавливающих процедуры, направленные на предотвращение и
выявление нарушений законодательства РФ, устранение последствий таких нарушений;
— осуществление внутреннего контроля и учета соответствия обработки ПДн требованиям
законодательства РФ, настоящей Политике, иным локальным нормативным актам Оператора;
— применение правовых, организационных и технических мер по обеспечению безопасности
ПДн;
— оценка возможного вреда субъектам ПДн, причиненного в случае нарушения требований ФЗ «О
персональных данных», соотношение указанного вреда и принимаемых Оператором мер,
направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных
данных»;
— ознакомление работников, непосредственно осуществляющих обработку ПДн с положениями
законодательства РФ о персональных данных, в том числе требованиями к защите ПДн, настоящей
Политикой, иными локальными нормативными актами Оператора по вопросам обработки ПДн.2.5.2. Обеспечение безопасности ПДн достигается:
— определением угроз безопасности ПДн при их обработке в информационных системах
Оператора;
— применением организационных и технических мер по обеспечению безопасности ПДн при их
обработке в информационных системах Оператора, необходимых для выполнения требований к
защите ПДн, исполнение которых обеспечивает установленные уровни защищенности ПДн;
— применением прошедших в установленном порядке процедуру оценки соответствия средств
защиты информации;
— оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в
эксплуатацию информационных систем Оператора;
— обеспечением учета и сохранности носителей ПДн;
— своевременным уничтожением и обезличиванием ПДн;
— обнаружением фактов несанкционированного доступа к ПДн и принятием мер;
— восстановлением ПДн, модифицированных или уничтоженных вследствие
несанкционированного доступа к ним;
— установлением правил доступа к ПДн, обеспечением регистрации и учета всех действий,
совершаемых с ПДн в информационных системах Оператора;
— контролем за принимаемыми мерами по обеспечению безопасности ПДн и уровня
защищенности информационных систем Оператора;
— назначением ответственных за организацию обработки ПДн;
— ознакомлением работников Оператора, непосредственно осуществляющих обработку ПДн, с
положениями законодательства РФ о персональных данных, в том числе с требованиями к защите
персональных данных, локальными актами в отношении обработки персональных данных, и (или)
обучением указанных сотрудников.
3. Заключительные положения
3.1. Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту ПДн,
установленных у Оператора, могут быть привлечены к дисциплинарной, материальной,
гражданско-правовой, административной и уголовной ответственности в соответствии с
законодательством Российской Федерации.
3.2. В случае изменений законодательства и иных нормативных правовых актов Российской
Федерации» настоящая Политика, а также изменения к нему, применяются в части, не
противоречащей вновь принятым актам.
3.3. Субъект ПДн может получить любые разъяснения по интересующим вопросам, касающимся
обработки его ПДн, обратившись к Оператору с помощью электронной почты
elizaveta@esvasileva.ru, либо направив письмо на юридический адрес Оператора.
3.4. Оператор вправе вносить изменения в настоящую Политику. Уведомление Субъектов ПДн
производится путем публикации обновленной редакции Политики на сайте Оператора. Изменения
вступают в силу со дня опубликования. Продолжая использование сайта Оператора, Субъект ПДн
выражает согласие с условиями действующей редакции Политики. В случае несогласия со
внесенными изменениями, Субъект ПДн имеет право отозвать предоставленные ранее согласия
либо направить Оператору уведомление о несогласии с изменениями Политики.
3.5. Датой и временем формирования, подтверждения и предоставления Согласия с принятием
настоящей Политики считается момент нажатие чек-бокса «Я прочитал Политику в отношении
обработки перс данных и даю согласие на обработку моих персональных данных» в форме
«Вход/регистраци» и/или «Оставить заявку» и/или нажатие на кнопку «Хорошо» в баннере о сборе
cookie-файлов на любой странице Сайта.
Приложение № 1 к Политике обработки персональных данных Индивидуальным
предпринимателем Васильевой Елизаветой Сергеевной
Перечень лиц, которым Оператор вправе поручить обработку ПДн*
* по состоянию 01.01.2026 года
* при необходимости подлежит обновлению один раз в квартал