4. Правовые основания обработки персональных данных
4.1. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 ФЗ «О персональных данных».
4.2. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
4.3. Правовые основания обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
4.4. Оператор обрабатывает персональную информацию, в т.ч. персональные данные, только в том случае, если:
4.4.1. обработка необходима для достижения ее целей, выполнения договорных обязательств Оператором перед Субъектами персональных данных.
4.4.2. обработка необходима для соблюдения установленных законодательством обязательств.
4.4.3. когда это предусмотрено применимым законодательством, обработка необходима для обеспечения законных интересов Оператора в случае, если такая обработка не оказывает существенного влияния на интересы, фундаментальные права и свободы Субъекта персональных данных. При обработке персональной информации на указанном основании Оператор всегда будет стремиться поддерживать баланс между своими законными интересами и защитой конфиденциальности Субъекта персональных данных.
5. Права субъектов персональных данных
5.1. В соответствии с ФЗ «О персональных данных», субъект персональных данных имеет следующие права при обработке персональных данных:
- право на доступ к персональным данным;
- право на уточнение персональных данных;
- право на блокирование и удаление персональных данных;
- право на обжалование наших действий или нашего бездействия;
- право на обжалование решений, принятых на основании исключительно
автоматизированной обработки их персональных данных;
- право на отзыв согласия.
6. Запрос дополнительной информации для идентификации субъекта персональных данных
6.1. В ходе реализации прав Субъекта персональных данных Оператор может запрашивать дополнительную информацию, которая позволит Оператору достоверно идентифицировать Субъекта персональных данных.
6.2. Оператор не сможет реализовать права Субъекта персональных данных, если в ответ на запрос он не предоставите дополнительную информацию для своей идентификации.
Условия предоставления информации по правам Субъекта персональных данных
6.3. Информация, связанная с реализацией прав Субъекта персональных данных, предоставляется бесплатно. Если запрос является явно необоснованным или чрезмерным, в частности из-за его повторяющегося характера, Оператор отказаться от ответа, либо взимать плату за предоставление запрашиваемой информации.
Право на доступ к персональным данным
6.4. Субъект персональных данных имеет право получить от Оператора достоверную информацию об обработке своих персональных данных, и, если это возможно, доступ к персональным данным и к следующей информации:
6.4.1. подтверждение факта обработки персональных данных оператором;
6.4.2. правовые основания и цели обработки персональных данных;
6.4.3. цели и применяемые оператором способы обработки персональных данных;
6.4.4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
6.4.4. обрабатываемые персональные данные, относящиеся к Субъекту, источник их получения;
6.4.5. сроки обработки персональных данных, в том числе сроки их хранения;
6.4.6. порядок осуществления Вами своих прав согласно 152-ФЗ;
6.4.7. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
6.4.8. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
Право на уточнение персональных данных
6.5. Субъект персональных данных вправе требовать от Оператора уточнения своих персональных данных, которые обрабатывает Оператор.
6.6. Оператор обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение 7 рабочих дней со дня представления таких сведений.
Право на блокирование и удаление персональных данных
6.7. Субъект персональных данных имеет право требовать от Оператора блокировки и удаления своих персональных данных, которые обрабатывает Оператор.
6.8. Если Оператор не может удалить персональные данные, то он вправе заблокировать их на срок до 6 месяцев и в этот срок найти решение по их удалению. Также Оператор вправе вместо удаления обезличить персональные данные так, чтобы нельзя было установить, чьи они.
6.9. После блокирования, удаления или обезличивания Ваших персональных данных Оператор уведомляет Субъекта персональных данных об этом.
Право на обжалование действий или бездействия Оператора
6.10. Субъект персональных данных вправе возражать против обработки своих персональных данных в ответ на действия или бездействие Оператора. Для этого Субъект персональных данных может обратиться в территориальный орган Роскомнадзора в своем регионе.
Право на отзыв согласия
6.11. Если данные Субъекта обрабатываются на основании согласия, то он имеет право отозвать его.
Порядок отзыва согласия на обработку персональных данных, актуализация и исправления персональных данных, ответы на запросы на доступ к персональным данным
6.12. Субъект персональных данных вправе в любое время отозвать предоставленные согласия и разрешения на обработку персональных данных, а также отказаться от информирования и рассылки, посредством направления сообщения на электронную почту
sukharevamodul@mail.ru .
6.13. Субъект персональных данных вправе требовать удалить, внести исправления, актуализировать персональные данные, требовать ограничить обработку персональных данных или возражать против обработки персональных данных, когда это предусмотрено применимым законодательством. Оператор отвечает на указанные запросы в соответствии с применимым законодательством.
6.14. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена.
6.15. Оператор обязан сообщить Субъекту персональных данных или его представителю информацию об осуществляемой им обработке его персональных данных по его запросу.
6.16. При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, если: иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных; Оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных ФЗ «О персональных данных» или иными федеральными законами; иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных.
7. Случаи, когда Оператор не может реализовать права Субъекта персональных данных
7.1. Оператор может ограничить объем обязательств и прав Субъекта персональных данных (на доступ к данным, их уточнение, блокирование или удаление), в следующих случаях:
7.1.1. обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
7.1.2. обработка персональных данных осуществляется органами, осуществляющими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
7.1.3. обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
7.1.4. доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
7.1.5. обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
7.1.6. когда Оператор имеет законные основания для продолжения обработки персональных данных Субъекта.
8. Безопасность данных
8.1. Персональные данные, которые Оператор собирает и хранит, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации в области персональных данных. Для этого Оператор применяет технические средства и организационные меры. Мы постоянно совершенствуем наши системы защиты данных.
8.2. Оператор внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных, в том числе следующие меры:
8.2.1. антивирусная защита с обновляемыми базами данных;
8.2.2. ограничение круга лиц, имеющих доступ к персональным данным.
8.3. Оператор будет хранить персональные данные столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
9. Регламент реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов
9.1. Субъект может направить запрос как в электронной форме, направленные по электронной почте. В данном случае запрос подписывается ПЭП Субъекта персональных данных в соответствии с законодательством РФ. Оператором не обрабатываются запросы, связанные с передачей или разглашением Персональных данных, поступившие по телефону, ввиду отсутствия возможности идентифицировать личность Субъекта персональных данных.
9.2. Срок предоставления ответа Субъекту персональных данных не превышает 10 (десять) рабочих дней с момента получения обращения. В сведениях, предоставляемых Субъекту персональных данных в доступной форме, не содержатся персональные данные, относящиеся к другим Субъектам персональных данных.
10. Передача персональных данных третьим лицам:
Наименование третьего лица, ИНН, ОГРН | Цель передачи | Адрес третьего лица | Объем персональных данных, которые передаются |
ООО “Яндекс” ИНН: 7736207543 ОГРН: 1027700229193
| Реализация сервиса Яндекс.Метрика | 119021, г. Москва, ул. Льва Толстого, д.16 | сведения, собираемые посредством метрических программ; сведения о веб-браузере; IP-адрес; данные о местоположении; технические характеристики ПО и оборудования; время доступа; файлы cookie. |
ООО "1С-БИТРИКС ИНН: 7717586110 ОГРН: 5077746476209 | Учет клиентов | Москва Город, Энтузиастов Бульвар, дом 2, этаж 13, помещения 8-19
| фамилия, имя, отчество; адрес электронной почты; номер телефона; адрес доставки |
11. Порядок уничтожения персональных данных
11.1. Оператор уничтожает информацию, содержащую персональные данные Субъекта ПД в срок:
- не позднее 10 дней с даты обращения Субъекта ПД,
- не позднее 30 дней с момента истечения срока хранения, срока действия, достижения цели обработки персональных данных либо утраты необходимости в их достижении.
11.2. Уничтожение происходит одним из следующих способов:
11.2.1. уничтожение носителя, на котором расположена информация, содержащая персональные данные Субъекта ПД;
11.2.2. для уничтожения персональных данных содержащихся в информационной системе Оператор производит действия в результате которых становится невозможным восстановить содержание персональных данных в этой информационной системе.
11.3. В случае если обработка персональных данных осуществляется Оператором с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных.
11.4. Составление Акта уничтожения персональных данных Субъекта ПД.
➢ В акте указываются:
➢ дата, место и время уничтожения;
➢ фамилия, инициалы членов Комиссии (при ее наличии);
➢ вид и количество уничтожаемых носителей, содержащих персональные данные субъектов персональных данных (в случае если уничтожаются носители);
➢ основание для уничтожения;
➢ способ уничтожения.
11.5. Факт уничтожения носителей, содержащих персональные данные Субъектов ПД, фиксируется в журнале учета документов, переданных на уничтожение. Данный документ является документом конфиденциального характера и вместе с актами хранится на электронном носителе, по месту регистрации Оператора.
ИП СУХАРЕВА АНАСТАСИЯ АНДРЕЕВНА
ИНН: 370527562167
ОГРНИП: 325370000034073
Ивановская обл., г. Фурманов, Жуковского, д.2