Дата утверждения: 29.10.2025
Дата размещения на сайте: 31.10. 2025
1.0.Общие положения - Политика защиты и обработки персональных данных (далее – Политика) разработана Индивидуальным предпринимателем Токаревой Анной Сергеевной (ИНН 742407177497, ОГРНИП 322554300067840) (далее – Оператор) во исполнение требований Конституции РФ, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), Трудового кодекса РФ, в целях реализации требований законодательства Российской Федерации в области защиты и обработки персональных данных, направленных на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
- Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных Политика публикуется в информационно-телекоммуникационной сети Интернет на сайте Оператора по адресной ссылке:https://www.designdaaa.ru/daaa (далее – Сайт).
Политика действует в отношении информации, которую Оператор может получить о Субъекте персональных данных во время посещения им Сайта, в ходе консультаций, общения в мессенджерах, исполнения любых соглашений и договоров, в том числе трудовых с Субъектом персональных данных.
2.0.Термины и принятые определения- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
- Персональные данные, разрешенные Субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения.
- Субъект персональных данных — физическое лицо, которое состоит или намеревается состоять с Оператором в гражданско-правовых, трудовых отношениях, которому принадлежат персональные данные.
- Оператор персональных данных (Оператор) – Индивидуальный предприниматель Токарева Анна Сергеевна (ИНН 742407177497, ОГРНИП 322554300067840), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных и данные, о которых передаются в уполномоченный государственный орган.
- Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
- Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия Субъекта персональных данных или наличия иного законного основания.
Остальные термины, встречающиеся в тексте Политики, толкуются в соответствии с действующим законодательством Российской Федерации и сложившимися обычными правилами толкования соответствующих терминов.
3.0.Основные права и обязанности Оператора3.1.Оператор имеет право:- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- Получать от Субъекта персональных данных достоверную информацию, а в случае необходимости требовать своевременного уточнения предоставленных персональных данных;
- Поручить обработку персональных данных другому лицу на основании договора, заключаемого Оператором с таким лицом, с согласия Субъекта персональных данных;
- В случае отзыва Субъектом персональных данных согласия на обработку персональных данных, продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
3.2.Оператор обязан:- Обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации и Политикой;
- При сборе персональных данных предоставить Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных;
- Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
- Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- Давать ответы на запросы и обращения Субъектов персональных данных, их представителей и уполномоченного органа по защите прав Субъектов персональных данных;
- Разъяснить Субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законом;
- Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных. В поручении Оператора должны быть определены: перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии с положениями Закона о персональных данных.
- Соблюдать иные требования, предусмотренные для Оператора Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
4.0.Права и обязанности Субъекта персональных данных4.1.Субъект персональных данных имеет право: - Получать информацию, касающуюся обработки его персональных данных. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Соответствующий перечень информации и порядок ее получения установлен Законом о персональных данных;
- Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- Отозвать свое согласие на обработку персональных данных в порядке, предусмотренном Политикой и действующим законодательством в области обработки персональных данных;
- На осуществление иных прав, предусмотренных законодательством Российской Федерации.
4.2.Субъект персональных данных обязан:- Предоставлять Оператору только достоверные данные о себе;
- Предоставлять документы, содержащие персональные данные, в объеме, необходимом для достижения Оператором целей обработки персональных данных;
- Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
- Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
5.0.Субъект персональных данных обязан:- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Обработка Оператором персональных данных осуществляется в следующих целях:
- Осуществления своей предпринимательской деятельности в соответствии с действующим законодательством РФ, в том числе налоговым, страховым, гражданско-правовым, трудовым законодательством;
- Подготовки, заключения и исполнения гражданско-правовых договоров;
- Продвижения работ, товара, услуг на рынке;
- Оформления трудовых отношений с Субъектами персональных данных, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, исполнении трудовых обязанностей, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, привлечения и отбора кандидатов на работу у Оператора.
6.0.Правовые основания обработки персональных данных- Оператор обрабатывает персональные данные на основании:
- Федеральных законов и принятых на их основе нормативных правовых актов, регулирующих отношения, связанные с деятельностью Оператора, в том числе Гражданского кодекса РФ, Налогового кодекса РФ, Трудового кодекса РФ, Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»;
- Гражданско-правового договора, заключаемого с Субъектом персональных данных;
- Трудового договора, заключаемого с Субъектом персональных данных;
- Согласия Субъекта персональных данных на обработку персональных данных;
- Согласия Субъекта персональных данных на обработку персональных данных, разрешенных к распространению.
7.0.Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных7.1.Содержание и объем обрабатываемых персональных данных должны соответствовать исключительно заявленным целям обработки, предусмотренным в разделе 5 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
7.2.Оператор может обрабатывать персональные данные следующих категорий Субъектов персональных данных:
7.2.1.Клиенты;
7.2.2.Контрагенты, представители контрагентов;
7.2.3.Посетители сайта;
7.2.4.Работники;
7.2.5.Бывшие работники;
7.2.6.Кандидаты на замещение вакантных должностей;
7.2.7.Родственники работников.
7.3.Если Оператору передаются персональные данные третьих лиц, Оператор исходит из того, что лицо, передавшее персональные данные, получило на это согласие Субъекта персональных данных (презумпция согласия). В частности, индивидуальные предприниматели, юридические лица самостоятельно обеспечивают наличие согласия своих работников, клиентов, контрагентов, их представителей на передачу персональных данных Оператору в целях, определенных в Политике и/или договором между этими лицами. Тем самым получение отдельного согласия субъектов, указанных в п. 7.2.2. Политики, не требуется.
7.4. В отношении клиентов, контрагентов, представителей контрагентов и посетителей сайта в целях подготовки, заключения и исполнения гражданско-правового договора, обрабатываются следующие персональные данные:
- Фамилия, имя, отчество (при наличии);
- Пол;
- Дата рождения (день, месяц, год);
- Данные документа, удостоверяющего личность;
- Адрес регистрации;
- Адрес места жительства;
- Сфера деятельности;
- ИНН;
- Место работы;
- Должность;
- Реквизиты банковской карты;
- Номер расчетного счета;
- Номер лицевого счета;
- Ник в мессенджерах/социальных сетях;
- Номер телефона;
- Адрес электронной почты.
7.5.В отношении работников, бывших работников, кандидатов на замещение вакантных должностей, родственников работников в целях оформления трудовых отношений с Субъектами персональных данных, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, исполнении трудовых обязанностей, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, привлечения и отбора кандидатов на работу у Оператора обрабатываются следующие персональные данные:
- Фамилия, имя, отчество (при наличии);
- Пол;
- Дата рождения;
- Место рождения;
- Данные документа, удостоверяющего личность;
- Адрес регистрации;
- Адрес места жительства;
- Номер телефона;
- Адрес электронной почты;
- Страховой номер индивидуального лицевого счета в СФР (СНИЛС);
- ИНН;
- Фотографии, видеоизображения, голос в составе видеоизображения;
- Данные документов о государственной регистрации актов гражданского состояния;
- Данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- Семейное положение, сведения о составе семьи, которые могут понадобиться для предоставления льгот, предусмотренных трудовым и налоговым законодательством;
- Сведения о воинском учете (в т.ч. категория запаса, воинское звание, категория годности к военной службе, код военно-учетной специальности, информация о постановке/снятии с воинского учета);
- Информация о трудовой деятельности (в т.ч. место работы, должность, период работы), сведения о трудовом стаже, предыдущих местах работы, доходах);
- Сведения о социальных льготах;
- Данные о трудовом договоре (в т.ч. номер трудового договора, дата его заключения, срок, на который заключается трудовой договор, вид работы, дата начала работы, дата окончания работы (для срочных трудовых договоров), наличие и срок испытания, обязанности работника, условия труда, режим труда и отдыха, условия оплаты труда, социальные льготы, номер и дата дополнительных соглашений к трудовому договору);
- Реквизиты банковской карты;
- Номер лицевого счета;
- Ник в мессенджерах/социальных сетях;
- Сведения о состоянии здоровья.
7.6.В отношении клиентов, контрагентов, представителей контрагентов, посетителей сайта, работников в целях продвижения работ, товара, услуг на рынке обрабатываются следующие персональные данные:
- Фамилия, имя, отчество (при наличии);
- Должность;
- Номер телефона;
- Ник в мессенджерах, социальных сетях;
- Адрес электронной почты;
- Сфера деятельности;
- Фотографии, видеоизображения, голос в составе видеоизображения.
7.7.Персональные данные обрабатываются в объемах, указанных в п.п. 7.4.-7.6. Политики, в целях осуществления Оператором своей предпринимательской деятельности в соответствии с действующим законодательством РФ, в том числе налоговым, страховым, гражданско-правовым, трудовым.
7.8.Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
8.0.Порядок и условия обработки персональных данных- Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
- Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), распространение, обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), передача (предоставление, доступ) персональных данных осуществляется следующими способами: копирование, сканирование оригиналов документов; получение оригиналов документов; путем добровольного направления сообщения в адрес аккаунта Оператора в мессенджерах/социальных сетях, указанных на Сайте; формирования персональных данных в ходе заполнения документов, согласий, договоров, учетных форм и анкет в письменном или электронном виде, а также иными способами, прямо не поименованными в настоящем пункте, но не противоречащими действующему законодательству РФ.
- Обработка персональных данных осуществляется с согласия Субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
- Обработка персональных данных Оператором осуществляется следующим способом: смешанная обработка персональных данных.
- Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
- Согласие дается в любой позволяющей подтвердить факт его получения форме, за исключением случаев, когда конкретная форма установлена законом.
Согласие Субъекта персональных данных на обработку персональных данных предоставляется путем: направления сообщения, обычно толкуемого в качестве знака согласия, в ответ на представленный в электронном виде текст согласия (эмодзи, реакция, слово); направления скан-копии заполненного согласия на адрес электронной почты Оператора, указанный в реквизитах Политики, если иной адрес не указан в форме согласия или договоре. А также иными способами, прямо не поименованными в настоящем пункте, но предусмотренными согласием или действующим законодательством РФ.
Согласие на обработку персональных данных, разрешенных Субъектом к распространению (включая согласие на размещение персонифицированного отзыва), заполняется всеми Субъектами персональных данных отдельно от других форм согласий путем: выражения согласия в переписке с Оператором, если по смыслу такой переписки можно прямо установить согласие на распространение персональных данных (направление сообщения, эмодзи, проставление реакции, обычно толкуемых в качестве знака согласия).
8.Обработка персональных данных прекращается при достижении целей такой обработки, прекращении деятельности индивидуальным предпринимателем, а также при отзыве согласия субъекта персональных данных на обработку его персональных данных. Основаниями также являются выявление неправомерной обработки персональных данных и истечение срока, предусмотренного законом, договором (стороной которого является Субъект персональных данных), согласием субъекта персональных данных на обработку его персональных данных.
9.Согласие может быть отозвано путем направления уведомления в адрес Оператора по адресу электронной почты, указанному в разделе 14 Политики, с указанием Ф.И.О. такого Субъекта, номера телефона или иного идентификатора, позволяющего установить личность Субъекта персональных данных.
10.Оператор не осуществляет трансграничную передачу персональных данных.
11.Оператор организует обработку персональных данных в следующем порядке:
12.1.Назначает приказом ответственного за организацию обработки персональных данных, устанавливает перечень лиц, имеющих доступ к персональным данным;
12.2.Издает Политику, а также при необходимости иные локальные нормативные акты по вопросам обработки персональных данных;
12.3.Применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных, в частности устанавливает систему технической защиты (коды, пароли доступа, антивирусное оборудование на компьютеры и др. механизмы), проводит обучение сотрудников и совершает другие необходимые действия;
12.4.Осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным нормативным актам Оператора;
12.5.Проводит оценку вреда, который может быть причинен Субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, Законом о персональных данных.
12.6.Знакомит работников (при наличии), непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных
13.При принятии решений, затрагивающих интересы Субъекта персональных данных, Оператор не имеет права основываться на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного поступления. Оператор также не вправе принимать решения, затрагивающие интересы Субъекта персональных данных, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных невозможно достоверно установить какой-либо факт, Оператор предлагает Субъекту персональных данных представить письменные разъяснения.
9.0.Конфиденциальность персональных данных9.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных со своей стороны, со стороны своих работников, а также обеспечивает использование персональных данных исключительно в целях, соответствующих Закону о персональных данных, согласию Субъекта персональных данных.
9.2. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных, а также обеспечивает использование персональных данных исключительно в целях, соответствующих закону, заключенному с таким лицом гражданско-правовому, трудовому договору, согласию.
9.3. Оператор, получивший персональные данные через информационно-телекоммуникационную сеть Интернет, обеспечивает хранение конфиденциальной информации в тайне, не разглашает без предварительного письменного разрешения пользователя, а также не осуществляет продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением случаев, установленных настоящей Политикой.