Политика в отношении обработки персональных данных в Обществе с ограниченной ответственностью «Би-Смарт»

1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее - Политика) в Обществе с ограниченной ответственностью «Би-Смарт»(Сокращенное наименование – ООО «Би-Смарт)(далее – Оператор) разработана в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных Оператором.
2. Термины и определения
В настоящей Политике используются следующие термины и определения:
  1. автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  2. обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  3. оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  4. персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
  5. персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном законодательством Российской Федерации;
  6. предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  7. распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  8. трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
  9. уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора и субъекта персональных данных
Оператор обладает правом обрабатывать персональные данные субъектов персональных данных в соответствии Федеральным законом Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных», на правовых основаниях, указанных в п. 4 настоящей Политики.
Оператор обязан осуществлять обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных».
В случае, если персональные данные получены не от субъекта персональных данных, до начала обработки таких персональных данных Оператор обязан предоставить субъекту персональных данных следующую информацию:
  • наименование и адрес Оператора;
  • цель обработки персональных данных и ее правовое основание;
  • перечень персональных данных;
  • предполагаемые пользователи персональных данных;
  • установленные Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» права субъекта персональных данных;
  • источник получения персональных данных.
Оператор освобождается от обязанности предоставить субъекту персональных данных вышеуказанные сведения в случаях:
  • субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;
  • персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных;
  • обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • в иных случаях, установленных Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».
Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренные ст. 18.1 и ст. 19 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
Оператор обязан обеспечить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных».
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом Российской Федерации.
Если в соответствии с законодательством Российской Федерации предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных являются обязательными, Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.
В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.
В соответствии с Федеральным законом Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» субъект персональных данных обладает следующими правами:
  • имеет право на получение сведений, касающихся обработки своих персональных данных, в том числе:
    • подтверждение факта обработки персональных данных;
    • правовые основания и цели обработки персональных данных;
    • цели и применяемые оператором способы обработки персональных данных;
    • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
    • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
    • сроки обработки персональных данных, в том числе сроки их хранения;
    • порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
    • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
    • наименование или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
    • информацию о способах исполнения Оператором обязанностей, установленных статьей 18.1 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
    • иные сведения, предусмотренные Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами;
  • имеет право на ознакомление со своими персональными данными;
  • имеет право требовать прекращения обработки своих персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации;
  • имеет право предоставить возражение против обработки своих персональных данных с принятием решений на основании исключительно их автоматизированной обработки;
  • имеет право требовать прекращения обработки своих персональных данных в общедоступных источниках;
  • имеет право предоставить отзыв согласия субъекта персональных данных на обработку его персональных данных (в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий " п. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона Российской Федерации от 27.07.2006 г. № 152‑ФЗ «О персональных данных»);
  • имеет право на изменение неполных, неточных или неактуальных своих персональных данных;
  • имеет право на подачу обращения об обработке незаконно полученных своих персональных данных и принятие необходимых мер со стороны Оператора;
  • имеет право на подачу обращения об обработке своих персональных данных, которые не являются необходимыми для заявленной цели обработки и принятие необходимых мер со стороны Оператора;
  • имеет право на подачу обращения о выявлении неправомерной обработки своих персональных данных и принятие необходимых мер со стороны Оператора;
  • имеет право требовать о прекращении обработки своих персональных данных и принятие необходимых мер со стороны Оператора;
  • имеет право требовать о прекращении передачи (распространения, предоставления, доступа) персональных данных, разрешенных субъектом персональных данных для распространения и принятие необходимых мер со стороны Оператора;
  • вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
  • имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Оператор обязан отреагировать при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных, устранить нарушения законодательства Российской Федерации, допущенные при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных в порядке и сроки, установленные Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с действующим законодательством Российской Федерации.
Оператор и субъект персональных данных имеют иные права и обязанности, предусмотренные Трудовым Кодексом Российской Федерации, Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми на его основании нормативными правовыми актами и иными нормативными правовыми актами Российской Федерации.
4. Цели обработки персональных данных субъектов персональных данных
Оператор осуществляет обработку персональных данных субъектов персональных данных в следующих целях:
  • обеспечение соблюдения законодательства Российской Федерации;
  • подбор персонала (соискателей) на вакантные должности;
  • ведение кадрового и бухгалтерского учета;
  • подготовка, заключение и исполнение гражданско-правового договора;
  • информационное обеспечение посетителей сайта Оператора.
При определении объема и содержания обрабатываемых персональных данных Оператор руководствуется целями сбора и обработки персональных данных.
Обработка персональных данных ограничивается достижением указанных целей.
Оператор не допускает обработку персональных данных, несовместимую с целями сбора персональных данных.
5. Правовые основания обработки персональных субъектов персональных данных
Правовое обоснование обработки персональных данных у Оператора:
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц;
  • обработка персональных данных осуществляется в иных случаях, установленных законодательством Российской Федерации.
6. Объем и категории, обрабатываемых персональных данных субъектов персональных данных
Содержание и объем обрабатываемых Оператором персональных данных соответствуют целям обработки, указанным в п. 2 настоящей Политики.
Обрабатываемые Оператором персональные данные не являются избыточными по отношению к заявленным целям их обработки.
Перечень персональных данных в рамках каждой из категорий субъектов персональных данных и применительно к конкретным целям представлен в таблице 1.
Таблица 1 – Перечень персональных данных в рамках каждой из категорий субъектов и применительно к конкретным целям

Цель обработки персональных данных

Категория субъектов персональных данных
Перечень персональных данных субъекта персональных данных, обрабатываемый в рамках цели
1
2
3
Обеспечение соблюдения законодательства Российской Федерации
Субъекты, являющиеся учредителями и участниками
  • фамилия, имя, отчество;
  • дата, месяц и год рождения;
  • место рождения;
  • данные документа, удостоверяющего личность;
  • адрес места жительства;
  • Адрес регистрации;
  • идентификационный номер налогоплательщика;
  • сведения о долях;
  • сведения о номере лицевого счета;
  • сведения о номере расчетного счета;
  • сведения о доходах;
  • адрес электронной почты,
  • номер телефона.
Подбор персонала (соискателей) на вакантные должности
Соискатели
  • фамилия, имя, отчество (при наличии);
  • дата, месяц и год рождения;
  • адрес места жительства;
  • сведения об образовании;
  • сведения о трудовой деятельности;
  • сведения о профессии;
  • сведения о занимаемой должности;
  • сведения о стаже;
  • сведения о квалификации;
  • адрес электронной почты,
  • номер телефона.
Ведение кадрового и бухгалтерского учета
Работники, Уволенные работники, Родственники работников
- фамилия, имя, отчество (при наличии);
- дата, месяц и год рождения;
- место рождения,
- семейное положение,
- доходы,
- пол,
- адрес электронной почты,
- адрес места жительства,
- адрес регистрации,
- номер телефона,
- СНИЛС,
- ИНН,
- гражданство,
данные документа, удостоверяющего личность,
- данные водительского удостоверения,
- данные документа, удостоверяющего личность за пределами Российской Федерации
- данные документа, содержащиеся в свидетельстве о рождении,
- реквизиты банковской карты,
- номер расчетного счета,
- профессия,
- должность,
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),
- сведения о воинском учете,
- сведения об образовании,
- реквизиты свидетельства государственной регистрации актов гражданского состояния;
- сведения об ученой степени;
- информация о владении иностранными языками, степень владения;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания.
Подготовка, заключение и исполнение гражданско-правового договора
Контрагенты
  • фамилия, имя, отчество (при наличии);
  • дата рождения;
  • данные документа, удостоверяющего личность;
  • адрес регистрации;
  • почтовый адрес;
  • идентификационный номер налогоплательщика;
  • страховой номер индивидуального лицевого счёта;
  • сведения о расчетном счете
  • сведения о лицевом счете;
  • реквизиты банковской карты;
  • адрес электронной почты
  • номер телефона.
Представители контрагентов (юридических лиц)
- фамилия, имя, отчество (при наличии);
- сведения о занимаемой должности;
- сведения о месте работы.
Законные представители
- фамилия, имя, отчество (при наличии);
- дата, месяц и год рождения;
- место рождения,
- данные документа, удостоверяющего личность;
- адрес регистрации;
- почтовый адрес;
- сведения о расчетном счете
- сведения о лицевом счете;
- реквизиты банковской карты;
- номер сотового телефона;
-адрес электронной почты.
Учащиеся
- фамилия, имя, отчество (при наличии);
- дата, месяц и год рождения;
данные документа, удостоверяющего личность;
адрес регистрации;
- номер сотового телефона;
-адрес электронной почты.
Информационное обеспечение посетителей сайта Оператора
Посетители сайта
- фамилия, имя, отчество;
- дата, месяц, год рождения;
- номер сотового телефона;
-адрес электронной почты.

Обработка специальных персональных данных, обрабатываемых Оператором, осуществляется с согласия субъекта персональных данных либо в иных случаях, указанных в п. 2 ст. 10 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».

Перечень специальных персональных данных в рамках каждой из категорий субъектов и применительно к конкретным целям представлен в таблице 2.

Таблица 2 – Перечень специальных персональных данных в рамках каждой из категорий субъектов и применительно к конкретным целям
Цель обработки персональных данных
Категория субъектов персональных данных
Перечень персональных данных субъекта персональных данных, обрабатываемый в рамках цели
1
2
3
Ведение кадрового и бухгалтерского учета
Работники, Уволенные работники, Родственники работников
Сведения о состоянии здоровья, Сведения о судимости.
7. Порядок и условия обработки персональных данных субъектов персональных данных
7.1. Перечень действий с персональными данными субъектов персональных данных
Перечень действий Оператора с персональными данными в рамках каждой из категорий субъектов персональных данных представлен в таблице 3.
Таблица 3 – Перечень действий с персональными данными

Цель обработки персональных данных

Категория субъектов персональных данных
Перечень действий с персональными данными
1
2
3
Обеспечение соблюдения законодательства Российской Федерации
Субъекты, являющиеся учредителями и участниками
- Сбор,
- Запись,
- Систематизация, - Накопление,
- Хранение,
- Уточнение (обновление, изменение),
- Извлечение,
- Использование,
- Передача (предоставление, доступ),
- Блокирование,
- Удаление,
- Уничтожение.
Подбор персонала (соискателей) на вакантные должности
Соискатели
- Сбор;
- Использование.
Ведение кадрового и бухгалтерского учета
Работники, Уволенные работники, Родственники работников
- Сбор,
- Запись,
- Систематизация, - Накопление,
- Хранение,
- Уточнение (обновление, изменение),
- Извлечение,
- Использование,
- Передача (предоставление, доступ),
- Блокирование,
- Удаление,
- Уничтожение.
Подготовка, заключение и исполнение гражданско-правового договора
Контрагенты
Представители контрагентов (юридических лиц)
Законные представители
Учащиеся
Информационное обеспечение посетителей сайта Оператора
Посетители сайта
 

7.2. Способы обработки персональных данных субъектов персональных данных

Способ обработки Оператором персональных данных для каждой категории субъектов персональных данных представлен в таблице 4.
Таблица 4 – Способы обработки персональных данных

Цель обработки персональных данных

Категория субъектов персональных данных
Способ обработки персональных данных
1
2
3
Обеспечение соблюдения законодательства Российской Федерации
Субъекты, являющиеся учредителями и участниками
Смешанная обработка (автоматизированная и без использования средств автоматизации)
Подбор персонала (соискателей) на вакантные должности
Соискатели
Ведение кадрового и бухгалтерского учета
Работники, Уволенные работники, Родственники работников
Подготовка, заключение и исполнение гражданско-правового договора
Контрагенты
Представители контрагентов (юридических лиц)
Законные представители
Учащиеся
Информационное обеспечение посетителей сайта Оператора
Посетители сайта
Автоматизированная
 

7.3. Сроки обработки персональных данных субъектов персональных данных

Для каждой категории субъектов персональных данных Оператором определен срок обработки персональных данных по отношению к целям обработки персональных данных и представлен в таблице 5.
Таблица 5 – Сроки обработки персональных данных
Цель обработки персональных данных
Категория субъектов персональных данных
Сроки обработки персональных данных
1
2
3
Обеспечение соблюдения законодательства Российской Федерации
Субъекты, являющиеся учредителями и участниками
Персональные данные обрабатываются:
- до достижения цели обработки персональных данных или
- до выявления неправомерной обработки персональных данных или
- до получения требования о прекращении обработки персональных данных или
- до наступления иных условий, в соответствии с законодательством Российской Федерации.
Подбор персонала (соискателей) на вакантные должности
Соискатели
Ведение кадрового и бухгалтерского учета
Работники, Уволенные работники, Родственники работников
Подготовка, заключение и исполнение гражданско-правового договора
Контрагенты
Представители контрагентов (юридических лиц)
Законные представители
Учащиеся
Информационное обеспечение посетителей сайта Оператора
Посетители сайта

7.4. Передача персональных данных субъектов персональных данных третьим лицам

Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных», на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта (далее - поручение оператора).
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных», соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных».
В поручении Оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 Федерального закона Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных», обязанность по запросу Оператора персональных данных в течение срока действия поручения Оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Оператора требований, установленных в соответствии Федеральным законом Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных», обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных», в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Федерального закона Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных».
Оператор не осуществляет трансграничную передачу персональных данных.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

7.5. Требования к соблюдению конфиденциальности персональных данных субъектов персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».
Работники Оператора и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.

7.6. Требования к защите персональных данных субъектов персональных данных, осуществляемые у Оператора
Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
К мерам, применяемым Оператором относятся:
  • назначение Оператором ответственного за организацию обработки персональных данных;
  • издание Оператором настоящей политики в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не содержат положения, ограничивающие права субъектов персональных данных, а также возлагающие на операторов не предусмотренные законодательством Российской Федерации полномочия и обязанности;
  • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
  • оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей политикой в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;
  • иные меры защиты, установленные Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

7.7. Требования к хранению персональных данных субъектов персональных данных
Хранение Персональных данных субъектов персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, за исключением случаев, когда срок хранения персональных данных не установлен действующим законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
Срок хранения персональных данных субъектов персональных данных определен Оператором с учетом требований нормативных правовых актов Российской Федерации и нормативных правовых актов федеральных органов исполнительной власти Российской Федерации.

 
7.8. Прекращение обработки персональных данных субъекта персональных данных
Обязательным условием прекращения Оператором обработки персональных данных является:
  • прекращение деятельности Оператора;
  • достижение цели обработки персональных данных;
  • выявление неправомерной обработки персональных данных;
  • истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных;
  • получение требования о прекращении обработки персональных данных;
  • получение требования о прекращении передачи (распространения, предоставления, доступа);
  • иные условия, установленные законодательством Российской Федерации.
8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы и обращения субъекта персональных данных, его законного представителя, уполномоченного органа по защите прав субъектов персональных данных
Актуализация, исправление, удаление и уничтожение персональных данных Оператором осуществляется в порядке и в сроки в соответствии со ст. 20, ст. 21 Федерального закона Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных».
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на обработку персональных данных, персональных данных подлежат уничтожению в следующих случаях:
  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
  • иное не предусмотрено Федеральным законом Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных» или действующим законодательством Российской Федерации;
  • иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
Субъект персональных данных либо его законный представитель имеет право направить обращение, требование, запрос возражение и отзыв в свободной форме, соответствующей требованиям Федерального закона Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных».
Обращение, требование, запрос возражение и отзыв могут быть направлены в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор реагирует на обращения субъектов персональных данных либо законного представителя субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных по регламенты и в сроки, установленные Федеральным законом Российской Федерации от 27.07.2006 № 152‑ФЗ «О персональных данных».
9. Заключительные положения
  1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются положениями законодательства Российской Федерации.
  2. Настоящая Политика должна быть пересмотрена в любом из следующих случаев:
    • при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
    • в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;
    • при изменении категорий субъектов персональных данных;
    • при изменении состава, целей, правового обоснования, сроков, порядка и условий обработки персональных данных;
    • при появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью оператора.
  3. Внесение изменений в настоящую Политику производятся приказом Оператора.
  4.  Настоящая Политика вступает в силу с момента ее утверждения исполнительным органом Оператора и действует бессрочно, до замены ее новой Политикой.
  5. Оператор обеспечивает неограниченный доступ к настоящей Политике путем публикации настоящей Политики на официальном сайте Оператора.
10. Ответственность
Работники Оператора, виновные в нарушении требований Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и виновные в неисполнении локальных актов Оператора, несут предусмотренную действующим законодательством Российской Федерации ответственность.
Приходите к нам!

Оставьте нам ваши контакты, и мы обязательно перезвоним вам!


Запишем вас на бесплатный демо-урок или на полноценный курс.

Написать