УТВЕРЖДЕНО Приказом Индивидуального предпринимателя Зюзина Олега Олеговича № 152 от «19***» мая*** 2025 г.
Версия 1.0
ПОЛИТИКА в отношении обработки персональных данных Индивидуального предпринимателя Зюзина Олега Олеговича
г. Москва 16.05.2025 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) Индивидуального предпринимателя Зюзина Олега Олеговича (далее – Оператор) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон «О персональных данных»), а также иных нормативных правовых актов Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных, которые Оператор может получить от субъектов персональных данных.
1.2. Политика определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых у Оператора персональных данных, функции Оператора при обработке персональных данных, права субъектов персональных данных, а также реализуемые у Оператора требования к защите персональных данных.
1.3. Политика является общедоступным документом, декларирующим основы деятельности Оператора при обработке персональных данных. Оператор обеспечивает неограниченный доступ к настоящей Политике, в том числе путем ее публикации на официальном сайте Оператора в сети Интернет по адресу: https://brocast.team.
1.4. Основные понятия, используемые в Политике:
  • Оператор персональных данных (Оператор) – Индивидуальный предприниматель Зюзин Олег Олегович, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
  • Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
  • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.5. Сведения об Операторе: Индивидуальный предприниматель Зюзин Олег Олегович ОГРНИП: 315774600144120 ИНН: 772604361631 Адрес регистрации: 117525, г. Москва, ул. Чертановская, д. 25, корп. 1, кв. 26 Контактные данные для обращений по вопросам обработки персональных данных: Email: oleg@brocast.team Почтовый адрес: 117525, г. Москва, ул. Чертановская, д. 25, корп. 1, кв. 26
1.6. Настоящая Политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой версией Политики.
2. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных Оператором осуществляется на основе следующих принципов:
  • законности и справедливости целей и способов обработки персональных данных;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;
  • недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
  • обеспечения хранения персональных данных не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в их достижении, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом;
  • обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
2.2. Оператор осуществляет обработку персональных данных в следующих целях: 2.2.1. В отношении Клиентов (физических лиц, представителей юридических лиц и индивидуальных предпринимателей):
  • Заключение, исполнение, изменение и прекращение договоров на оказание услуг в сфере видеопроизводства и организации трансляций, а также иных сопутствующих услуг.
  • Идентификация стороны в рамках договоров.
  • Осуществление расчетов по заключенным договорам.
  • Обеспечение взаимодействия с Клиентами в процессе оказания услуг, включая направление уведомлений, запросов и информации, касающихся исполнения договоров.
  • Обработка запросов и заявок от Клиентов.
  • Предоставление Клиентам информации об услугах Оператора, специальных предложениях, акциях, мероприятиях, а также направление новостных и маркетинговых рассылок (рекламы) Оператора (при наличии соответствующего согласия Клиента).
  • Проведение опросов, анкетирования, исследований для улучшения качества услуг Оператора.
  • Ведение клиентской базы.
  • Соблюдение требований действующего законодательства Российской Федерации. 2.2.2. В отношении Подрядчиков/Исполнителей (физических лиц, представителей юридических лиц и индивидуальных предпринимателей, привлекаемых Оператором для выполнения работ/оказания услуг):
  • Заключение, исполнение, изменение и прекращение договоров гражданско-правового характера.
  • Идентификация стороны в рамках договоров.
  • Осуществление расчетов по заключенным договорам.
  • Обеспечение взаимодействия в процессе исполнения договоров.
  • Соблюдение требований действующего законодательства Российской Федерации. 2.2.3. В отношении Соискателей (физических лиц, претендующих на заключение договоров гражданско-правового характера или найм с Оператором):
  • Рассмотрение кандидатур для заключения договоров гражданско-правового характера на выполнение работ/оказание услуг.
  • Формирование кадрового резерва (с согласия соискателя).
  • Связь с соискателями по вопросам трудоустройства/сотрудничества.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных Оператором являются:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
  • Договоры, заключаемые между Оператором и субъектами персональных данных;
  • Согласия субъектов персональных данных на обработку их персональных данных;
  • Уставные документы Оператора (применительно к ИП – сведения о регистрации).
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Категории субъектов персональных данных, чьи данные обрабатываются Оператором:
  • Клиенты/Заказчики: физические лица, а также представители/работники юридических лиц и индивидуальных предпринимателей, являющиеся заказчиками или потенциальными заказчиками услуг Оператора.
  • Подрядчики/Исполнители: физические лица, а также представители/работники юридических лиц и индивидуальных предпринимателей, привлекаемые Оператором к выполнению работ/оказанию услуг на основании гражданско-правовых договоров.
  • Соискатели: физические лица, претендующие на заключение гражданско-правовых договоров с Оператором.
  • Участники мероприятий, съемок, трансляций: физические лица, чьи изображения и иные персональные данные обрабатываются в связи с их участием в видеопроизводстве или трансляциях, организуемых или проводимых Оператором для Клиентов или для собственных нужд Оператора (с их согласия или на иных законных основаниях).
  • Посетители сайта Оператора заполняющие формы обратной связи.
4.2. Объем и категории обрабатываемых персональных данных: 4.2.1. Для Клиентов: Фамилия, имя, отчество, дата и место рождения, социальное, адреса регистрации, места жительства, электронной почты, номер телефона, ИНН, гражданство, СНИЛС, данные документа удостоверяющего личность, данные водительского удостоверения, фото, видео изображения (в том числе в рамках создаваемого видеоконтента или проводимых трансляций), сведения о заказываемых/полученных услугах, а также иные персональные данные, необходимые для заключения и исполнения договора и предоставленные Клиентом или его представителем. 4.2.2. Для Подрядчиков/Исполнителей: Фамилия, имя, отчество, дата и место рождения, паспортные данные, ИНН, СНИЛС, адрес регистрации/проживания, контактный телефон, адрес электронной почты, банковские реквизиты, сведения об образовании, квалификации, опыте работы, портфолио (включая фото и видеоматериалы, если применимо к характеру выполняемых работ), а также иные персональные данные, необходимые для заключения и исполнения договора. 4.2.3. Для Соискателей: Фамилия, имя, отчество, дата рождения, контактная информация (телефон, email), сведения об образовании, опыте работы, профессиональных навыках, а также иные данные, содержащиеся в резюме или анкете соискателя. Фото и видеоизображения соискателей обрабатываются только с их отдельного согласия для конкретных целей (например, для внутреннего кадрового учета). 4.2.4. Для Участников мероприятий, съемок, трансляций: Фамилия, имя, отчество (если сообщаются), фото и видеоизображения, голос, а также иные персональные данные, которые могут стать известны в процессе съемки/трансляции и необходимы для создания конечного продукта в соответствии с договором с Клиентом или целями Оператора (при условии получения необходимых согласий или наличия иных законных оснований). 4.2.5. Для Посетителей сайта Оператора: IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы.
4.2.6. Для Посетителей сайта Оператора заполнивших формы: Имя, номер телефона, адрес электронной почты.
4.3. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, по возможности, не обрабатывает персональные данные, избыточные по отношению к заявленным целям.
4.4. Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния интимной жизни, не осуществляется. Обработка персональных данных о состоянии здоровья возможна только в случаях, предусмотренных законодательством (например, если это связано с обеспечением безопасности на съемочной площадке и только с согласия субъекта).
4.5. Обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не производится.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования таких средств (смешанная обработка).
5.2. Действия, совершаемые с персональными данными Оператором, включают: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.3. Хранение персональных данных: 5.3.1. Персональные данные субъектов хранятся в электронном виде в информационных системах персональных данных Оператора, а также на материальных носителях (в случаях, предусмотренных законодательством или при необходимости). 5.3.2. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (в частности, используются облачные сервисы ООО «ЯНДЕКС» и другие сервисы, обеспечивающие локализацию данных в РФ). 5.3.3. Сроки хранения персональных данных определяются в соответствии со сроком действия договора с субъектом персональных данных, сроком исковой давности, сроками хранения документов, установленными законодательством об архивном деле, другими требованиями законодательства, а также сроком действия согласия субъекта на обработку его персональных данных. Персональные данные хранятся не дольше, чем этого требуют цели их обработки. 5.3.4. По достижении целей обработки или в случае утраты необходимости в их достижении, а также при отзыве субъектом согласия на обработку ПДн (если отсутствуют иные законные основания для обработки), ПДн подлежат уничтожению либо обезличиванию. Порядок уничтожения ПДн определяется Оператором во внутренних документах.
5.4. Передача персональных данных третьим лицам: 5.4.1. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 5.4.2. Оператор вправе поручить обработку персональных данных другому лицу (обработчику) с согласия субъекта персональных данных или при наличии иных законных оснований, на основании заключаемого с этим лицом договора (поручения на обработку персональных данных). Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом «О персональных данных», и несет ответственность перед Оператором. Оператор несет ответственность перед субъектом персональных данных за действия указанного лица. В настоящее время Оператор привлекает подрядчиков (исполнителей) для выполнения отдельных работ в рамках своей деятельности, с которыми заключаются соответствующие договоры, включающие положения об обработке персональных данных.
5.5. Трансграничная передача персональных данных: 5.5.1. Оператор не осуществляет трансграничную передачу персональных данных на территорию иностранных государств, за исключением случаев, когда:
  • имеется письменное согласие субъекта персональных данных на трансграничную передачу его персональных данных;
  • это необходимо для исполнения договора, стороной которого является субъект персональных данных;
  • это предусмотрено международными договорами Российской Федерации;
  • это необходимо для защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения письменного согласия субъекта персональных данных. 5.5.2. В случае осуществления трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи. Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться только в случаях, прямо предусмотренных Законом «О персональных данных». Примечание для ИП Зюзина О.О.: Если вы используете облачные сервисы, чьи серверы или серверы их субподрядчиков могут находиться за пределами РФ, уточните этот момент. Если трансграничная передача возможна, данный пункт нужно скорректировать и уведомить РКН.
5.6. Актуализация и исправление персональных данных: Оператор принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их. Субъекты ПДн имеют право требовать от Оператора уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
6. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии со статьями 18.1 и 19 Закона «О персональных данных».
6.2. К таким мерам, в частности, относятся:
  • Назначение лица, ответственного за организацию обработки персональных данных (ИП Зюзин О.О.).
  • Издание настоящей Политики и других локальных актов, регламентирующих обработку и защиту персональных данных.
  • Ознакомление лиц, непосредственно осуществляющих обработку персональных данных по поручению Оператора (подрядчиков), с положениями законодательства РФ о персональных данных и локальными актами Оператора.
  • Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных, включая:
  • определение угроз безопасности персональных данных при их обработке в ИСПДн;
  • применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите ПДн;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (при необходимости);
  • оценка эффективности принимаемых мер по обеспечению безопасности ПДн;
  • учет машинных носителей персональных данных (при их использовании);
  • обнаружение фактов несанкционированного доступа к ПДн и принятие мер;
  • восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (включая резервное копирование);
  • установление правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;
  • контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности ИСПДн.
  • Использование антивирусных средств, средств защиты от несанкционированного доступа (межсетевые экраны, системы аутентификации и авторизации).
  • Организация режима обеспечения безопасности при работе с персональными данными.
  • Осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, настоящей Политике.
7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
7.2. Субъект персональных данных вправе требовать от Оператора:
  • подтверждения факта обработки его персональных данных Оператором;
  • правовых оснований и целей обработки персональных данных;
  • целей и применяемых Оператором способов обработки персональных данных;
  • наименования и места нахождения Оператора, сведений о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источника их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроков обработки персональных данных, в том числе сроков их хранения;
  • порядка осуществления субъектом персональных данных прав, предусмотренных Законом «О персональных данных»;
  • информации об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименования или фамилии, имени, отчества и адреса лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.3. Субъект персональных данных имеет право на отзыв согласия на обработку персональных данных в любое время. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе «О персональных данных».
7.4. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
7.5. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7.6. Запросы и обращения субъектов персональных данных по вопросам обработки их персональных данных направляются Оператору в письменной форме по почтовому адресу: 117525, г. Москва, ул. Чертановская, д. 25, корп. 1, кв. 26, или в форме электронного документа на адрес электронной почты: oleg@brocast.team или irina@brocast.team. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона «О персональных данных».
7.7. Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса, если иной срок не предусмотрен законодательством.
8. ОТВЕТСТВЕННОСТЬ
8.1. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
8.2. Лица, виновные в нарушении требований Закона «О персональных данных», несут предусмотренную законодательством Российской Федерации ответственность (дисциплинарную, материальную, гражданско-правовую, административную, уголовную).
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Настоящая Политика является внутренним документом Оператора, общедоступна и подлежит размещению на официальном сайте Оператора (при наличии) или предоставляется по запросу.
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, а также по решению Оператора.
9.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора (ИП Зюзин О.О.).
9.4. Все вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.