ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Индивидуального предпринимателя Шкребенковой Жанны Владимировны
(Психологический центр «НЕОБЫКНОВЕННОЕ ЧУДО»)
г. Екатеринбург 2026 г.

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

В настоящем Положении применяются следующие основные термины и сокращения:

• Персональные данные (ПД) – любая информация, относящаяся к физическому лицу (субъекту ПД).
• Оператор (Работодатель) – Индивидуальный предприниматель Шкребенкова Жанна Владимировна, самостоятельно организующий и осуществляющий обработку ПД, а также определяющий цели их обработки.
• Субъект ПД – физическое лицо (сотрудник, клиент, родитель/законный представитель воспитанника), к которому относятся ПД.
• Обработка ПД – любое действие (операция) или совокупность действий (операций), совершаемых с ПД, включая сбор, запись, хранение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
• 152-ФЗ – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
• Специальные категории ПД – ПД, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение об обработке и защите ПД (далее – «Положение») разработано в соответствии с

и определяет порядок обработки персональных данных (далее ПД) сотрудников и клиентов (воспитанников и их родителей/законных представителей) Индивидуальным предпринимателем Шкребенковой Жанной Владимировной (далее – «Оператор» или «Работодатель»).

1.2. Основной задачей Оператора является

1.3. Все ПД обрабатываются Оператором на законной и справедливой основе, для конкретных и законных целей.

2. СОСТАВ И ЦЕЛИ ОБРАБОТКИ ПД

2.1. ПД сотрудников

2.1.1. Состав обрабатываемых данных:

  1. Фамилия, имя, отчество (ФИО);
  2. Дата и место рождения;
  3. Адрес регистрации и адрес фактического проживания;
  4. Паспортные данные (серия, номер, кем и когда выдан);
  5. Идентификационный номер налогоплательщика (ИНН);
  6. Страховой номер индивидуального лицевого счета (СНИЛС);
  7. Контактные данные (номер телефона, адрес электронной почты);
  8. Сведения об образовании (документ об образовании, квалификации);
  9. Сведения о трудовой деятельности и стаже (трудовая книжка);
  10. Занимаемая должность;
  11. Банковские реквизиты (номер расчетного счета для перечисления заработной платы);
  12. Иные данные, необходимые для исполнения трудового договора в соответствии с ТК РФ.

2.1.2. Цели обработки:

  1. Оформление трудовых отношений (прием на работу, увольнение);
  2. Ведение кадрового и бухгалтерского учета;
  3. Начисление и выплата заработной платы;
  4. Перечисление налогов и страховых взносов;
  5. Обеспечение соблюдения трудового, налогового и пенсионного законодательства РФ;
  6. Заключение и исполнение гражданско-правовых договоров;
  7. Продвижение услуг на рынке (при наличии согласия);
  8. Обеспечение личной безопасности сотрудников.

2.2. ПД клиентов (воспитанников и их родителей/законных представителей)

2.2.1. Состав обрабатываемых данных:

Для родителя/представителя:
ФИО, контактный телефон, паспортные данные (серия, номер, кем и когда выдан), адрес проживания, адрес электронной почты.

Для воспитанника (ребенка):
ФИО, дата рождения.

2.2.2. Цели обработки:

  1. Заключение и исполнение договора об оказании образовательных и развивающих услуг;
  2. Информирование о расписании занятий, изменениях в работе центра, проводимых мероприятиях;
  3. Информирование об оплате услуг;
  4. Обеспечение безопасности и индивидуального подхода к ребенку во время нахождения в центре;
  5. Связь с родителями/представителями посредством телефонных звонков и сообщений в мессенджерах (при наличии согласия);
  6. Видеонаблюдение в целях обеспечения безопасности воспитанников, сотрудников и сохранности имущества;
  7. Публикация фотографий (изображений) на официальных ресурсах Оператора, а также включение несовершеннолетних воспитанников в учебные информационные чаты – осуществляется ИСКЛЮЧИТЕЛЬНО при наличии отдельного, специального письменного согласия родителя (законного представителя) по форме, предусмотренной Приложением 3 (для фото) и Приложением 4 (для чатов) к настоящему Положению.

2.3. Общие ограничения

2.3.1. Оператор обрабатывает ПД в объеме, строго необходимом для выполнения целей обработки, указанных в разделе 2.

2.3.2. Обработка специальных категорий ПД (раса, национальность, убеждения, здоровье, интимная жизнь) не производится, если это прямо не требуется в соответствии с федеральным законом.

3. ПРИНЦИПЫ И ПОРЯДОК ОБРАБОТКИ ДАННЫХ

3.1. Обработка ПД осуществляется с письменного согласия субъекта ПД (сотрудника, родителя) по форме, предусмотренной Приложениями 1-4 к настоящему Положению.

3.2. Согласие на обработку данных клиентов (родителей и детей) получается при заключении договора на оказание услуг.

3.3. Оператор обеспечивает конфиденциальность ПД и принимает меры для их защиты от неправомерного доступа, уничтожения, изменения или распространения.

3.4. Доступ к ПД имеют только уполномоченные лица (Индивидуальный предприниматель, бухгалтер, администратор, сотрудники), непосредственно осуществляющие их обработку для выполнения служебных обязанностей.

3.5. Передача ПД третьим лицам (в банк для перечисления ЗП, в налоговую службу, в Пенсионный фонд) осуществляется только в рамках исполнения законодательства РФ без получения дополнительного согласия субъекта ПД.

3.6. Хранение ПД:

  1. Данные сотрудников хранятся в течение сроков, установленных трудовым/архивным законодательством.
  2. Данные клиентов хранятся в течение срока действия договора и 3-5 лет после его окончания для решения возможных спорных вопросов, если иное не установлено законом.
  3. Бумажные носители хранятся в запирающихся шкафах. Электронные базы данных защищены паролями.
  4. Оператор ведет Журнал учета обращений субъектов персональных данных для регистрации запросов на реализацию прав, предусмотренных разделом 4 настоящего Положения.
  5. Биометрические персональные данные (фотографии, видеозаписи) хранятся в течение срока действия договора и удаляются по его окончании или после отзыва согласия, если иное не предусмотрено отдельным согласием субъекта ПД.

4. ПРАВА СУБЪЕКТОВ ПД

Субъекты ПД (сотрудники, клиенты, родители/законные представители) имеют право:

4.1. На полную информацию об их ПД и целях их обработки.

4.2. На бесплатный доступ к своим ПД, включая право получать копии любой записи, содержащей их данные.

4.3. Требовать уточнения, блокирования или уничтожения своих ПД, если они неполные, устаревшие, недостоверные, незаконно полученные или не являются необходимыми для заявленной цели обработки.

4.4. Отозвать свое согласие на обработку ПД.

5. ОБЯЗАННОСТИ ОПЕРАТОРА И ОТВЕТСТВЕННОСТЬ

5.1. Оператор обязан:

5.1.1. Обеспечивать защиту ПД от неправомерного доступа.

5.1.2. Не запрашивать излишние данные, не связанные с целями обработки.

5.1.3. По письменному запросу субъекта предоставлять информацию об обработке его данных.

5.1.4. По заявлению сотрудника выдавать заверенные копии документов, связанных с работой, в срок, установленный законодательством РФ.

5.1.5. Ознакомить сотрудников, имеющих доступ к ПД, с положениями законодательства и данным Положением под роспись.

5.1.6. При выявлении фактов или обоснованных подозрений на утечку, несанкционированный доступ, уничтожение или изменение ПД немедленно предпринимать меры по:

  1. Выяснению обстоятельств происшествия.
  2. Устранению последствий и блокированию дальнейшего неправомерного доступа.
  3. Принятию мер по предотвращению подобных инцидентов в будущем.
  4. Уничтожению некорректных или незаконно полученных данных при необходимости.

5.2. Лица, виновные в нарушении требований закона о ПД, несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством РФ.

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения и иных несанкционированных действий.

6.2. Меры по защите ПД включают:

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1. Настоящее Положение вступает в силу с даты его утверждения Индивидуальным предпринимателем Шкребенковой Жанной Владимировной.

7.2. Все изменения в Положение вносятся приказом Оператора.

7.3. С Положением должны быть ознакомлены под роспись все сотрудники, осуществляющие обработку ПД.

8. ПРИЛОЖЕНИЯ

8.1. Настоящее Положение имеет следующие неотъемлемые Приложения, являющиеся его составной частью:

a. Приложение 1: Согласие сотрудника на обработку персональных данных.
b. Приложение 2: Согласие клиента (родителя/законного представителя или совершеннолетнего клиента) на обработку персональных данных.
c. Приложение 3: Согласие родителя (законного представителя) на обработку биометрических персональных данных (фотографий/видеозаписей).
d. Приложение 4: Согласие родителя (законного представителя) на включение несовершеннолетнего в информационный канал (чат) с односторонней связью.

8.2. Формы Согласий, предусмотренные Приложениями 1-4, утверждаются Оператором и применяются в работе с соответствующими субъектами персональных данных.

УТВЕРЖДАЮ:

ИП Шкребенкова Жанна Владимировна «___» марта 2026 г.