1.ОБЩИЕ ПОЛОЖЕНИЯ:1.1. Политика определяет принципы, порядок и условия обработки персональных данных работников, клиентов, контрагентов иных ООО «Рассвет Сибири» (далее также Оператор) и иных лиц, чьи персональные данные обрабатываются Оператором и лицами по поручению Оператора.
1.2. Применяется и толкуется в соответствии с
· Федеральным законом от 27.07.2006 №152 ФЗ «О персональных данных» (далее – Закон о персональных данных);
· Конституцией Российской Федерации;
· Гражданским кодексом Российской Федерации;
· Трудовым кодексом Российской Федерации;
· Налоговым кодексом Российской Федерации;
· Федеральным законом от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;
· Федеральным законом от 15.12.2001 №167 ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
· Договорами между Оператором и субъектами персональных данных, согласиями субъектов персональных данных на обработку их персональных данных.
· Иными правовыми актами в области персональных данных и внутренними документами Оператора.
1.3. Специальные термины и определения, употребляемые в Политике, соответствуют их значению в понимании Закона о персональных данных
1.4. Целью Оператора является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных, в том числе, защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Политика действует в отношении всех персональных данных, обрабатываемых Оператором, является основой для организации работы по обработке Персональных данных в ООО «Рассвет Сибири», в том числе для разработки внутренних документов, регламентирующих процесс обработки персональных данных и обязательна для применения всеми работниками и уполномоченными лицами Оператора, осуществляющими обработку Персональных данных в силу своих должностных обязанностей.
1.6. Политика распространяет свое действие на обрабатываемые Оператором Персональные данные, которые были получены как до, так и после ввода в действие Политики.
Во всех случаях, не урегулированных Политикой, необходимо руководствоваться действующим законодательством. Если международным договором Российской Федерации установлены иные правила чем те, которые предусмотрены Законом о персональных данных, то ООО «Рассвет Сибири» применяет правила международного договора.
2. ПОНЯТИЕ, СОСТАВ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ:2.1. Персональные данные являются информацией ограниченного доступа (конфиденциального характера), которая к прямо или косвенно относится к субъекту персональных данных в соответствии с законодательством Российской Федерации.
2.2. Обработка персональных данных любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
· сбор;
· запись;
· систематизацию;
· накопление;
· хранение;
· уточнение (обновление, изменение);
· извлечение;
· использование;
· передачу (распространение, предоставление, доступ);
· обезличивание;
· блокирование;
· удаление;
· уничтожение.
2.3. Персональные данные могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами.
2.4. Оператор вправе осуществлять обработку Персональных данных, разрешенных субъектом Персональных данных для распространения, в форме и порядке, предусмотренном положениями статьи 10.1 Закона о персональных данных, с учетом установленных субъектом Персональных данных запретов и ограничений.
2.5. Оператор осуществляет обработку Персональных данных следующих категорий субъектов персональных данных:
· физические лица, проживающие на базе отдыха (клиенты);
· работники Общества (в том числе бывшие) и их близких родственников;
· уволенные работники;
· кандидаты на замещение вакантных должностей;
· физические лица контрагенты, состоящие в договорных и иных правоотношениях с Обществом;
· первые лица контрагентов;
· представители контрагентов;
· посетители и пользователи сайта Оператора
https://накамнях.рф/;
· лица, обратившиеся по формам обратной связи;
· лица, оформившие или не завершившие бронирование посредством Модуля онлайн-бронирования Бронируй онлайн или заказ на сайте Оператора;
· лица, осуществившие телефонные звонки на номера Оператора или обратившиеся посредством электронной почты или в мессенджерах;
· рекомендатели;
· прочие субъекты.
3. ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ:3.1. Персональные данные могут быть получены, как непосредственно от субъекта Персональных данных, так и от третьих лиц, являющихся контрагентами ООО «Рассвет Сибири».
3.2. При получении Персональных данных непосредственно от субъекта Персональных данных Оператор обязуется обеспечить наличие правовых оснований, предусмотренных действующим законодательством в сфере персональных данных. Когда правовым основанием обработки Персональных данных является согласие субъекта Персональных данных, такое согласие может быть получено в любой форме, позволяющей подтвердить факт его получения. Такое согласие должно отвечать требованиям конкретности, предметности, информированности, однозначности и сознательности.
3.3. В предусмотренных законом случаях, обработка персональных данных допускается только при наличии письменного согласия субъекта Персональных данных, форма и порядок получения которого должны соответствовать требованиям части 4 статьи 9 Закона о персональных данных.
3.4. При недееспособности субъекта Персональных данных письменное согласие на обработку его Персональных данных получается от его законного представителя.
3.5. Оператор вправе собирать или получать от персональные данные через сайт, приложение, по телефонной связи, каналы социальных сетей, отдел по работе с клиентами ООО «Рассвет Сибири».
3.6. В некоторых случаях ООО «Рассвет Сибири» вправе получать персональные данные из сторонних источников, таких как платформы бронирования поездок, от турагентов.
К сторонним источникам могут относиться общедоступные источники информации. В частности, ООО «Рассвет Сибири» получать или собирать персональные данные из социальных сетей, когда субъекты персональных данных взаимодействуют с материалами, или с онлайн платформ, при оставлении отзыва о своем пребывании или услугах ООО «Рассвет Сибири» (например, на Tripadvisor.com, Booking.com, Google Maps, Яндекс Карты и т. д.).
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ:4.1. Оператор самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку Персональных данных, а также определяет цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
4.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, прочих категорий допускается:
· если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
· в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.
4.3. Обработка Персональных данных субъектов Персональных данных осуществляется в ООО «Рассвет Сибири» в следующих целях:
4.3.1. Трудовые отношенияЦели: обеспечение работникам ООО «Рассвет Сибири» трудовых прав и предоставленных трудовых гарантий, трудовых и производственных процессов, включая исполнение трудового законодательства РФ и иных актов, содержащих нормы трудового права, содействие работникам в трудоустройстве, получение образования и продвижение по службе, обеспечение личной безопасности работников, организация доступа работников на территорию офиса, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, информационное обеспечение (выплата заработной платы и иных выплат, кадровый учет, организация и (или) проведение обучающих мероприятий, служебных командировок), администрирование вопросов доступа к автоматизированным системам, добровольное медицинское страхование, организация изготовления визитных карточек, осуществление досудебной и судебной работы.
Субъекты: работники Общества (в том числе бывшие), их близкие родственники, уволенные работники, кандидаты на замещение вакантных должностей.
Перечень Персональных данных:· фамилия, имя, отчество;
· пол;
· гражданство;
· национальность;
· дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
· адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
· сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
· номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
· замещаемая должность;
· сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
· идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
· данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
· данные полиса обязательного медицинского страхования;
· данные паспорта или иного удостоверяющего личность документа;
· данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;
· данные трудовой книжки, вкладыша в трудовую книжку;
· сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
· сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);
· сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
· сведения о владении иностранными языками (иностранный язык, уровень владения);
· сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
· сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);
· сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;
· сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу или ее прохождению (наличие (отсутствие) заболевания, форма заболевания);
· сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
· сведения о дисциплинарных взысканиях;
· сведения, содержащиеся в материалах служебных проверок;
· сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
· сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы (службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);
· сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;
· номер расчетного счета;
· информация об оформленных допусках к государственной тайне;
· фотографии.
Способы обработки: смешанная.
Сроки обработки: срок хранения Персональных данных, предусмотренный законом, договором или согласием субъекта персональных данных на обработку его персональных данных, иные основания.
4.3.2. Клиенты и контрагенты оператораЦели: заключение и исполнение гражданско-правовых договоров, осуществление досудебной и судебной работы.
Субъекты Персональных данных: субъекты персональных данных, используемые оператором исключительно для исполнения договоров, контрагенты, представители/работники клиентов и контрагентов оператора (юридических лиц).
Перечень Персональных данных:· фамилия, имя, отчество;
· пол;
· гражданство;
· дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
· адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
· сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
· номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
· замещаемая должность;
· идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
· данные паспорта или иного удостоверяющего личность документа;
· сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью.
Способы обработки: смешанная.
Сроки обработки: срок хранения Персональных данных, предусмотренный законом, договором или согласием субъекта персональных данных на обработку его персональных данных, иные основания.
4.3.3. Работа сайта, интернет-ресурсов, мультимедиа и цифровых платформЦели: обеспечение функционирования и безопасности интернет ресурса; улучшение качества интернет ресурса; регистрация в личном кабинете; усовершенствование продуктов и (или) услуг и для разработки новых продуктов и (или) услуг, обеспечение функционирования и безопасности интернет ресурса; улучшение качества интернет ресурса; регистрация в личном кабинете; усовершенствование продуктов и (или) услуг и для разработки новых продуктов и (или) услуг.
Субъекты Персональных данных: посетители сайта Оператора, в том числе лица, обратившиеся по формам обратной связи, лица, оформившие или не завершившие бронирование на сайте Оператора в Модуле онлайн-бронирования Бронируй Онлайн, или осуществившие телефонные звонки на номера Оператора, или обратившиеся посредством электронной почты или в мессенджерах;
Перечень Персональных данных: фамилия, имя, отчество, телефон, адрес электронной почты, технические характеристики устройства, IP адреса, информации об используемом браузере и языке, дата и время доступа к сайту, адреса запрашиваемых страниц сайта.
Способы обработки: автоматизированная.
Сроки обработки: срок хранения Персональных данных, предусмотренный законом, договором или согласием субъекта персональных данных на обработку его персональных данных, иные основания.
4.3.4. Бронирование, размещение и оказание услугЦели: оказание гостиничных, рекреационных и туристических услуг.
Субъекты: физические лица, проживающие на базе отдыха (клиенты), лица, обратившиеся по формам обратной связи на сайте
https://накамнях.рф/лица, оформившие или не завершившие бронирование в Модуле онлайн-бронирования Бронируй Онлайн, лица, осуществившие телефонные звонки на номера Оператора или обратившиеся посредством электронной почты или в мессенджерах, рекомендатели, их дети при наличии согласия на обработку от законного представителя.
Перечень Персональных данных:данные о бронировании означают любую информацию, относящуюся к бронированию, оформленному в гостинице, независимо от используемого канала бронирования (например, через Модуль онлайн-бронирования Бронируй Онлайн, приложение, онлайн турагентство или непосредственно в гостинице). Примерами данных о бронировании являются контактные данные, информация о бронировании (номер бронирования, сроки пребывания, тариф, система питания), личные предпочтения или платежная/финансовая информация;
данные клиента означают любую информацию, относящуюся к клиенту, пребывавшему или пребывающему в гостинице. Данные клиента могут включать контактные данные, биографическую информацию (например, пол и дату рождения), историю бронирований, личные предпочтения, поданные претензии и жалобы, а также предпочтения в отношении маркетинговых рассылок.
Способы обработки: смешанная.
Сроки обработки: срок хранения Персональных данных, предусмотренный законом, договором или согласием субъекта персональных данных на обработку его персональных данных, иные основания.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ:5.1. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законом.
5.2. Оператор освобождается от обязанности информирования субъекта Персональных данных о получении Персональных данных от третьих лиц, в следующих случаях:
· субъект Персональных данных уведомлен соответствующим оператором об осуществлении обработки его Персональных данных ООО «Рассвет Сибири»;
· Персональные данные получены Оператором на основании закона или в связи с исполнением договора, стороной которого/выгодоприобретателем/поручителем по которому является субъект Персональных данных;
· обработка Персональных данных, разрешенных субъектом Персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Закона о персональных данных;
· Оператор осуществляет обработку Персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста, научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта Персональных данных;
· информирование субъекта Персональных данных нарушает права и законные интересы третьих лиц.
5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
· неавтоматизированная обработка персональных данных;
· автоматизированная обработка персональных данных с передачей полученной информации по информационно телекоммуникационным сетям или без таковой;
· смешанная обработка персональных данных.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Обработка персональных данных для каждой цели обработки, указанной в п. 2.2 Политики, осуществляется путем:
· получения персональных данных в устной и письменной форме от субъектов персональных данных;
· внесения персональных данных в журналы, реестры и информационные системы Оператора;
· использования иных способов обработки персональных данных.
5.6. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями закона.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
· определяет угрозы безопасности персональных данных при их обработке;
· принимает локальные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
· назначает лиц, ответственных за обеспечение безопасности персональных данных;
· создает необходимые условия для работы с персональными данными;
· организует учет документов, содержащих персональные данные;
· организует работу с информационными системами, в которых обрабатываются персональные данные;
· хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
· организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.9.1. Персональные данные на бумажных носителях хранятся в ООО «Рассвет Сибири» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации.
5.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.10. Оператор прекращает обработку персональных данных в случаях:
· выявлен факт их неправомерной обработки. Срок в течение трех рабочих дней с даты выявления;
· достигнута цель их обработки;
· истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
· иное не предусмотрено договором, стороной которого/ выгодоприобретателем/поручителем по которому является субъект персональных данных;
· Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными законами;
· иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
5.13. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ:6.Субъект персональных данных праве
6.1.1. получать информацию, касающуюся обработки его Персональных данных, в порядке, форме и в сроки, установленные законом;
6.1.2. требовать уточнения своих Персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для завяленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектов Персональных данных согласия на обработку персональных данных;
6.1.3. требовать прекращения обработки/отзыва согласия на обработку обработки своих Персональных данных;
6.1.4. принимать предусмотренные законом меры по защите своих прав.
6.2. Если субъект персональных данных отказывается предоставить свои персональные данные, когда предоставление персональных данных и (или) получение оператором согласия на обработку персональных данных являются обязательными, либо представленные персональные данные являются неточными и (или) неполными по отношению к заявленным целям обработки персональных данных, ООО «Рассвет Сибири» оставляет за собой право отказать в предоставлении услуг субъекту персональных данных.
6.3. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператор направляет субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
6.4. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.5. Запрос должен содержать:
· номер документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
· сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение, иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
· подпись субъекта персональных данных или его представителя.
6.6. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.7. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
6.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.9. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.10. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.11. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
· в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
· в течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.12. Порядок уничтожения персональных данных Оператором.
6.12.1. Условия и сроки уничтожения персональных данных Оператором:
· достижение цели обработки персональных данных либо утрата необходимости достигать эту цель в течение 30 дней;
· достижение максимальных сроков хранения документов, содержащих персональные данные, в течение 30 дней;
· предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, в течение семи рабочих дней;
· отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, в течение 30 дней.
6.12.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
· иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
· Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
· иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
7. ПЕРЕДАЧА И ПОРУЧЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ:7.1. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта.
Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом О персональных данных.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законом.