г.Артём г.Владивосток
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
2. ОБЩИЕ ПОЛОЖЕНИЯ
3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
4. ЦЕЛИ ОБРАБОТКИ, КАТЕГОРИИ СУБЪЕКТОВ, ПЕРЕЧЕНЬ, СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает ПДн Субъектов для достижения конкретных, заранее определенных и законных целей. Список целей обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории Субъектов ПДн, способы, сроки обработки и хранения ПДн указаны в Приложении № 1 к настоящей Политике.
4.2. Оператор осуществляет обработку ПДн, указанных в Приложении № 1, как с использованием, так и без использования средств автоматизации.
4.3. Оператор использует файлы cookie и иные аналогичные технологии (далее – Cookie-файлы). Cookie-файлы Оператор использует для отслеживания активности пользователей Сайта и хранения информации. Сookie-файлы представляют собой файлы с небольшим количеством данных, которые могут включать анонимный уникальный идентификатор. Cookie-файлы отправляются в браузер с Сайта и хранятся на устройстве пользователя. Собранная при помощи Cookie информация помогает улучшить работу Сайта. Пользователь может отказаться от всех Cookie-файлов при изменении настроек браузера. При отказе от использования Cookie-файлов пользователь соглашается с тем, что некоторые части (функции) сайта могут быть ему недоступны для использования.
4.4. Посещая Сайт, Субъект ПДн дает согласие на обработку Cookie-файлов с использованием метрических и иных подобных сервисов (например, Яндекс.Метрика) для аналитики и повышения уровня работы соответствующего Сайта, а также иных целей, если это предусмотрено в Приложении № 1.
4.5. Оператор не обрабатывает биометрические категории ПДн.
4.6. Оператор может обрабатывать специальные категории ПДн (состояние здоровья) исключительно в рамках трудовых отношений и в иных случаях, установленных законодательством.
4.7. Оператор осуществляет уничтожение ПДн, указанных в Приложении № 1, при достижении цели обработки, истечения срока обработки или наступлении иных обстоятельств в соответствии с требованиями Уполномоченного органа, в том числе составляет соответствующий акт. После утверждения акта ПДн подлежат уничтожению встроенными средствами информационной системы ПДн (при автоматизированной обработке данных), либо уничтожается материальный носитель, содержащий ПДн, либо изменяется его содержание (при обработке данных без использования средств автоматизации).
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Правовыми основаниями обработки ПДн для достижения целей, указанных в Приложении № 1, являются:
5.1.1. Федеральные законы и принятые на их основе нормативно-правовые акты, регулирующие отношения, связанные с деятельностью Оператора:
5.1.2. Договоры, стороной которых либо выгодоприобретателем, либо поручителем по которым является Субъект ПДн;
5.1.3. Локальные нормативные акты и внутренние документы Оператора;
5.1.4. Согласие на обработку ПДн.
5.2. Оператор также вправе осуществлять обработку ПДн в следующих случаях:
6. ВЫПОЛНЕНИЕ ОПЕРАТОРОМ ОБЯЗАННОСТЕЙ ПРИ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о ПДн и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами.
6.2. Оператором применяются, в частности, следующие меры по обеспечению выполнения обязанностей, предусмотренных Законом о ПДн, в области обработки ПДн:
6.3. Оператор принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн, в частности:
7.1. При получении запроса от Субъекта ПДн, его представителя или запроса Уполномоченного органа с информацией, что обрабатываемые ПДн являются неполными, неточными или неактуальными, Оператор осуществляет блокирование ПДн и организует проверку изложенных в запросе сведений. В случае подтверждения информации Оператор обязан внести в ПДн необходимые изменения (уточнения) в срок, не превышающий 7 рабочих дней со дня получения такого запроса, при этом блокирование ПДн снимается.
7.2. В срок, не превышающий 7 рабочих дней со дня представления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие ПДн.
7.3. Оператор обязан уведомить субъекта ПДн, его представителя или Уполномоченный орган о внесенных изменениях и предпринятых мерах, указанных в п. 7.1, 7.2 Политики, и принять разумные меры для уведомления третьих лиц, которым ПДн этого субъекта были переданы.
7.4. В случае выявления неправомерной обработки ПДн, осуществляемой Оператором или лицом, действующим по поручению Оператора, Оператор в срок, не превышающий 3 рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку ПДн или обеспечить прекращение неправомерной обработки ПДн лицом, действующим по поручению Оператора. В случае, если обеспечить правомерность обработки ПДн невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки ПДн, обязан уничтожить такие ПДн или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении ПДн оператор обязан уведомить субъекта ПДн или его представителя, а в случае, если обращение субъекта ПДн или его представителя либо запрос Уполномоченного органа были направлены Уполномоченным органом, также указанный орган.
7.5. При достижении целей обработки ПДн, а также в случае отзыва Субъектом ПДн согласия на их обработку Оператор в срок, не превышающий 30 дней, уничтожает ПДн или обеспечивает уничтожение такой обработки другим лицом (если обработка осуществляется другим лицом, действующим по поручению Оператора), за исключением случаев, если иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПДн, либо если у Оператора нет других оснований для обработки ПДн.
7.6. В случае обращения Субъекта ПДн с требованием о прекращении обработки его ПДн Оператор обязуется в срок, не превышающий 10 рабочих дней с даты получения указанного требования, прекратить обработку ПДн или обеспечивает прекращение такой обработки другим лицом (если обработка осуществляется другим лицом, действующим по поручению Оператора), за исключением случаев, если иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПДн, либо если у Оператора нет других оснований для обработки ПДн.
7.7. Запросы и сведения, указанные в настоящем разделе Политики, считаются полученными от Субъекта ПДн или его представителя, если они предоставлены в виде письма на бумажном носителе за подписью Субъекта ПДн или его представителя либо предоставлены иным способом, который дает Оператору основания полагать, что запрос и сведения направлены непосредственно самим Субъектом ПДн или его представителем.
8. РАССМОТРЕНИЕ ОБРАЩЕНИЙ И ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И УПОЛНОМОЧЕННОГО ОРГАНА
8.1. Обращения и запросы на получение информации, касающейся обработки персональных данных Субъектов, могут быть переданы Субъектами ПДн или их законными представителями Оператору лично или направлены по контактным адресам, указанным в настоящей Политике.
8.2. Ответ на обращение (запрос) Субъекта ПДн, а также на запрос Уполномоченного органа, предоставляется Оператором в течение 10 (десяти) рабочих дней с момента их получения. Срок предоставления информации может быть продлен на 5 (пять) рабочих дней при наличии мотивированного запроса Оператора.
8.3. Обращение или запрос Субъекта ПДн должны содержать:
8.4. Субъект ПДн имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
8.5. Оператор вправе отказать Субъекту ПДн в предоставлении доступа к информации об обработке его ПДн, если предоставление такой информации нарушает права и законные интересы третьих лиц, а также в иных случаях, установленных законодательством РФ.
8.6. Субъект ПДн вправе обратиться повторно к Оператору или направить повторный запрос в целях получения информации, касающейся обработки его персональной информации, а также в целях ознакомления с обрабатываемой персональной информацией ранее, чем через 30 (тридцать) дней после первоначального обращения или запроса только в случае, если такая информация или обрабатываемая персональная информация не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование его направления.
8.7. Оператор вправе отказать Субъекту ПДн в выполнении запроса, не соответствующего условиям, описанным в пункте 8.6 Политики. Отказ должен быть мотивированным.
9. КОНТАКТНЫЕ ДАННЫЕ ОПЕРАТОРА
9.1. Контактная информация:
[1] Если иные сроки обработки и хранения персональных данных не предусмотрены Федеральным законом №152-ФЗ «О персональных данных» от 27.07.2006 г. и/или согласием на обработку персональных данных Субъекта.
[2] Здесь и далее – в зависимости от того, какое событие наступит ранее.
[3] В случае отзыва согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации.
Оставьте заявку и наш менеджер поможет подобрать оптимальный комплект