1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика общества с ограниченной ответственностью «Балтика-Транс» (далее – «Общество» или «Оператор») в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных (далее – «ПД») в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Общество является Оператором персональных данных, как юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
1.2.1. Сведения (уточняющие сведения) (о принимаемых Обществом мерах, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных и мерах по обеспечению безопасности ПД при их обработке в соответствии со ст. 18.1, 19 указанного закона; цели обработки ПД, категории ПД, перечень действий с ПД и вид обработки; сведения о лице, ответственном за организацию обработки ПД) передаются (переданы) Оператором в федеральный уполномоченный орган по защите прав субъектов ПД и отражены (отражаются) на его Интернет-сайте (
pd.rkn.gov.ru), доступны для ознакомления любому субъекту ПД.
1.3. Политика действует в отношении всех ПД, которые обрабатывает Общество.
1.4. Политика распространяется на отношения в области обработки ПД, возникшие у Оператора как до, так и после утверждения Политики.
1.5. Оператор, во исполнение требований Закона о персональных данных, публикует Политику на страницах Интернет-сайта Оператора, в информационно-телекоммуникационных сетях с использованием которых осуществляет сбор ПД, а также, при наличии возможности, в виде информационного стенда в местах осуществления своей уставной деятельности.
1.6. Контроль за исполнением требований Политики осуществляется лицом, уполномоченным Оператором в качестве ответственного за организацию обработки ПД.
2.ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
2.1.
Персональные данные (ПД)
– любая информация, относящаяся прямо или косвенно определённому или определяемому физическому лицу (
субъекту ПД).
2.2.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с ПД, совершаемых с использованием средств автоматизации или без их использования. Обработка ПД включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
2.3.
Автоматизированная обработка персональных данных – обработка ПД с помощью средств вычислительной техники.
2.4.
Распространение персональных данных – действия, направленные на раскрытие ПД неопределенному кругу лиц.
2.5.
Предоставление персональных данных – действия, направленные на раскрытие ПД определенному лицу или определенному кругу лиц.
2.6.
Блокирование персональных данных – временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД).
2.7.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание ПД в информационной системе ПД и (или) в результате которых уничтожаются материальные носители ПД.
2.8.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПД конкретному субъекту ПД.
2.9.
Информационная система персональных данных – совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств.
3.ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовым основанием обработки ПД Оператором является:
3.1.1. совокупность нормативных правовых актов: Конституция РФ, федеральные конституционные законы, общепризнанные принципы и нормы международного права и международные договоры РФ, федеральные законы, нормативные правовые акты Президента РФ, а также нормативные правовые акты Правительства РФ, нормативные правовые акты иных федеральных органов государственной власти, нормативные правовые акты органов государственной власти субъектов РФ и муниципальные правовые акты;
3.1.2. а также: Устав Оператора; согласия субъектов ПД на обработку их ПД; договоры с контрагентами; договоры, стороной которых является субъект ПД; поручения на обработку ПД; ПД предоставленные субъектом ПД Оператору.
4.ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА:
4.1. Оператор имеет право:
- обрабатывать ПД;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора;
- в случае отзыва субъектом ПД согласия на обработку ПД Оператор вправе продолжить обработку ПД без согласия субъекта ПД при наличии оснований, указанных в Законе о персональных данных;
- обрабатывать ПД по поручению на обработку ПД другого оператора ПД.
4.2. Оператор обязан:
- организовывать и осуществлять обработку ПД в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов ПД и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в федеральный уполномоченный орган по защите прав субъектов ПД по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
- в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) ПД.
5.ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Право на обеспечение защиты его прав и свобод при обработке его ПД, защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
5.2. Право на получение от Оператора сведений, указанных в ч. 7 ст. 14 Закона о персональных данных, за исключением случаев, предусмотренных ч. 8 указанной статьи.
5.3. Право требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.4. Право на отзыв согласия на обработку ПД, а также, на направление требования о прекращении обработки ПД.
5.5. Право предварительного согласия на обработку ПД в целях продвижения на рынке товаров, работ и услуг.
5.6. Право обжаловать действия (бездействия) Оператора, осуществляющего обработку его ПД с нарушением требований Закона о персональных данных или иным образом нарушающего его права и свободы, в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.
6.ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
6.1. Обработка ПД осуществляется Оператором на законной и справедливой основе.
6.2. Оператор обрабатывает только те ПД, которые отвечают заявленным целям обработки и не являются избыточными по отношению к заявленным целям обработки.
6.3. Оператор ограничивает обработку ПД достижением законных, конкретных и заранее определенных целей, не допускает обработки ПД, несовместимой с целями их обработки.
6.4. В пределах, допустимых законодательством РФ, Оператор может собирать доступные публично ПД субъектов из сторонних источников, находящихся в свободном доступе или на коммерческих основаниях.
6.5. Оператором не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.
6.6. При обработке ПД Оператор обеспечивает точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД.
6.7. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных ПД.
6.8. Оператор осуществляет хранение ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД.
6.9. Оператор осуществляет уничтожение либо обезличивание ПД при достижении целей обработки ПД или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом; при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки ПД; при выявлении факта неправомерной обработки ПД и (или) при отзыве субъектом ПД согласия, если иное не предусмотрено законодательством РФ.
6.10. Оператор, для защиты ПД самостоятельно определяет и применяет (принимает) необходимые правовые, организационные, административные, технические и физические меры (не ограничиваясь достаточными), регулярно тестирует и оценивает эффективность применяемых (принимаемых) мер, а при необходимости – совершенствует эти меры.
6.11. Оператор назначает конкретное лицо, ответственное за организацию обработки ПД Оператором, и определяет ограниченный круг лиц, отвечающих за обработку ПД, как из работников Оператора, так и из иных лиц, привлекаемых Оператором на основании договоров.
6.12. Оператор несёт ответственность за несоблюдение законодательства РФ в области защиты ПД и по запросу уполномоченного органа по защите прав субъектов ПД предоставляет документы в отношении обработки ПД, и (или) иным образом подтверждает принятие мер, направленных на предотвращение и выявление нарушений законодательства РФ в отношении ПД.
7.ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка Оператором ПД осуществляется в следующих целях:
- подбора персонала (соискателей) на вакантные должности Оператора;
- обеспечения соблюдения трудового законодательства в рамках трудовых и иных, непосредственно связанных с ними отношений (в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, пользовании льготами, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности);
- обеспечения соблюдения налогового законодательства, законодательства о государственной социальной помощи и законодательства об обязательных видах страхования (включая пенсионное законодательство) по вопросам, в том числе, но не ограничиваясь: исчисления и уплаты налога на доходы физических лиц, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного и социального страхования; исчисления и внесения взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды;
- обеспечения соблюдения законодательства о воинском учёте и миграционного законодательства по вопросам, в том числе, но не ограничиваясь: ведения воинского учёта, обеспечения явки работников Оператора в военкомат при получении повестки, обеспечение соблюдения законодательства при трудоустройстве иностранных граждан;
- обеспечения соблюдения законодательства о противодействии коррупции;
- обеспечения соблюдения законодательства об исполнительном производстве по вопросам, в том числе, но не ограничиваясь: обеспечение взыскания задолженности в пользу Оператора или в пользу иных лиц на основании законного требования судебного пристава-исполнителя;
- участия лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- обеспечения прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением;
- регистрации, идентификации и персонализации пользователей Сайта (Сайтов) Оператора в сети Интернет и в мобильных приложениях Оператора для осуществления дистанционного взаимодействия с Оператором, формирования персонализированных и/или релевантных потребностям предложений продуктов, сервисов, услуг Оператора;
- осуществления деятельности Оператора в соответствии с Уставом Оператора, в том числе: внутрикорпоративной деятельности; продвижения товаров, работ, услуг на рынке; заключения и исполнения договоров с контрагентами; защиты своих прав и законных интересов;
- обеспечения социальной деятельности Оператора (реализации социально-значимых инициатив как внутри Оператора, так и за его пределами): спонсорства, благотворительности, корпоративного волонтёрства, социальных инвестиций, денежных грантов, корпоративных фондов, социального маркетинга;
- обеспечения внутрикорпоративной социальной жизни Оператора (реализации потребностей, интересов и ценностей работников Оператора): совместного празднования дней рождения, юбилеев, корпоративных и государственных праздников, проведения спортивных и (или) иных соревнований, совместного обучения, посещение театров, кинотеатров, музеев, выставок, экскурсий, выездов на природу и отдых;
- обеспечения пропускного режима на территорию Оператора;
- обеспечения (выполнения) поручения иного оператора ПД на обработку ПД.
7.2. Оператором обрабатываются ПД следующих субъектов ПД:
- физических лиц, являющихся учредителями, участниками, бывшими участниками Оператора, должностных лиц коллегиального органа управления Оператора, их представителей и (или) поверенных;
- физических лиц, состоящих с Оператором в трудовых отношениях (работников Оператора), их представителей и (или) поверенных;
- физических лиц, являющихся близкими родственниками работников Оператора;
- физических лиц, прекративших трудовые отношения с Оператором (бывших работников Оператора), их представителей и (или) поверенных;
- физических лиц, подавших резюме на соискание вакантной должности/профессии у Оператора и (или) поверенных;
- физических лиц, состоящих с Оператором в гражданско-правовых отношениях, их представителей и (или) поверенных;
- физических лиц, являющихся представителями/работниками контрагентов Оператора;
- физических лиц, с которыми Оператором заключён ученический договор, а также студентов и учащихся, проходящих практику у Оператора, их представителей и (или) поверенных;
- физических лиц, направленных к Оператору в служебную командировку;
- физических лиц, желающих принять участие, принимающих (принимавших) участие в проводимых мероприятиях в рамках внутрикорпоративной социальной жизни, их представителей и (или) поверенных;
- физических лиц, получателей спонсорской помощи, денежных грантов, их представителей и (или) поверенных;
- физических лиц, пользователей официального (-ых) сайта (сайтов) Оператора в информационно-телекоммуникационной сети Интернет;
- физических лиц, направивших заявления в адрес Оператора;
- физических лиц, посетителей территории (объектов) Оператора;
- физических лиц, представителей государственных (муниципальных) органов, осуществляющих государственный (муниципальный) контроль деятельности Оператора.
8.УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Обработка Оператором ПД допускается в следующих случаях:
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД;
- обработка ПД осуществляется в связи с участием Оператора и (или) субъекта ПД в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- обработка ПД необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД или договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем;
- обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия субъекта ПД невозможно;
- обработка ПД осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Закона о персональных данных, при условии обязательного обезличивания ПД;
- осуществляется обработка ПД, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
8.2. Обработка Оператором специальных категорий ПД допускается в следующих случаях:
- субъект ПД дал согласие в письменной форме на обработку своих ПД;
- обработка ПД осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством РФ;
- обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта ПД невозможно;
- обработка ПД необходима для установления или осуществления прав субъекта ПД или третьих лиц, а равно и в связи с осуществлением правосудия;
- обработка ПД осуществляется в соответствии с законодательством об обязательных видах страхования.
8.3. Обработка Оператором биометрических ПД допускается в следующих случаях:
- субъект ПД дал согласие в письменной форме на обработку своих ПД.
8.4. Оператор вправе поручить обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПД по поручению Оператора, обязано соблюдать принципы и правила обработки ПД, предусмотренные Законом о персональных данных, соблюдать конфиденциальность ПД, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
Лицо, осуществляющее обработку ПД по поручению Оператора, не обязано получать согласие субъекта ПД на обработку его ПД.
9.ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Обработка ПД осуществляется Оператором в соответствии с требованиями законодательства РФ.
9.2. Оператор осуществляет обработку ПД для каждой цели их обработки следующими способами:
- неавтоматизированная обработка ПД;
- автоматизированная обработка ПД с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка ПД.
9.3. Обработка ПД для каждой цели обработки осуществляется путем:
- получения ПД в устной, письменной или электронной форме непосредственно от субъектов ПД их представителей и (или) поверенных;
- внесения ПД в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки ПД.
9.4. Не допускается раскрытие третьим лицам и распространение ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом.
9.4.1. Согласие на обработку ПД, разрешенных субъектом ПД для распространения, оформляется отдельно от иных согласий субъекта ПД на обработку его ПД.
9.4.2. Требования к содержанию согласия на обработку ПД, разрешенных субъектом ПД для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 №18.
9.5. Передача ПД органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства РФ.
9.6. Оператор осуществляет хранение ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требует каждая цель обработки ПД, если срок хранения ПД не установлен федеральным законом, договором.
9.6.1. ПД на бумажных носителях хранятся Оператором в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 №236)).
9.6.2. Срок хранения ПД, обрабатываемых в информационных системах ПД, соответствует сроку хранения ПД на бумажных носителях.
9.7. Оператор прекращает обработку ПД в следующих случаях:
- выявлен факт их неправомерной обработки. Прекращение обработки осуществляется Оператором в течение трех рабочих дней с даты выявления такого факта;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта ПД на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
9.8. При достижении целей обработки ПД, а также в случае отзыва субъектом ПД согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД;
- Оператор не вправе осуществлять обработку без согласия субъекта ПД на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом ПД.
9.9. При обращении субъекта ПД к Оператору с требованием о прекращении обработки ПД в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка ПД прекращается, за исключением случаев, предусмотренных Законом о персональных данных.
9.9.1. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту ПД мотивированное уведомление с указанием причин продления срока.
9.10. При сборе ПД, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает обработку ПД граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, указанных в Законе о персональных данных.
10.ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор, для защиты ПД применяет правовые, организационные, административные, технические и физические меры.
10.2. При разработке локальных нормативных актов по защите ПД, непосредственном внедрении и осуществлении соответствующих мер Оператор руководствуется, но не ограничиваясь:
- Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановлением Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства РФ от 15.09.2008 №687 «Об утверждении Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановлением Правительства РФ от 06.07.2008 №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
- Приказом ФСТЭК России от 18.02.2013 №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказом Роскомнадзора от 5.09.2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных».
10.3. Оператор осуществляет меры по защите ПД, в том числе, но не ограничиваясь:
- строго выполняет требования законодательства РФ к защите ПД при их обработке;
- назначает лицо, ответственное за организацию обработки ПД;
- назначает лицо, ответственное за обеспечение безопасности ПД в информационной системе;
- разрабатывает, утверждает, внедряет и контролирует соблюдение локальных нормативных актов по обработке ПД;
- ознакамливает всех работников с действующим законодательством РФ в области защиты ПД;
- назначает ограниченное число лиц, ответственных за обработку ПД (имеющим доступ к ПД) с конкретизацией целей обработки ПД, субъектов ПД и осуществляемых действий с ПД;
- ознакамливает лиц, ответственных за обработку ПД (обрабатывающих ПД) с требованиями законодательства РФ и локальными нормативными актами Оператора по вопросам обработки ПД;
- организует обучение лиц, ответственных за обработку ПД (обрабатывающих ПД);
- проводит систематические проверки знаний, умений и навыков работников, обрабатывающих ПД, соблюдение ими требований нормативных документов по защите ПД;
- осуществляет рациональное размещение рабочих мест работников для исключения несанкционированного доступа к обрабатываемым ПД;
- ограничивает число лиц, имеющих право доступа в помещения, в которых хранятся носители ПД и организует режим безопасности таких помещений;
- осуществляет контроль и (или) аудит соответствия обработки ПД требованиям законодательства РФ и локальным нормативным актам Оператора.
- вводит и организует осуществление пропускного режима;
- внедряет технические средства контроля и управления доступом, охраны и тревожного оповещения;
- внедряет программные средства защиты информационной системы ПД Оператора, информации на электронных носителях ПД;
- применяет средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия;
- устанавливает правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечивает регистрацию и учет всех действий, совершаемых с ПД в информационной системе ПД;
- осуществляет учёт носителей ПД;
- взаимодействует с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) ПД.
11.ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ ОФИЦИАЛЬНОГО (-ЫХ) САЙТА (САЙТОВ) ОПЕРАТОРА В СЕТИ ИНТЕРНЕТ
11.1. Принятие условий Политики:
11.1.1. Использование субъектом ПД Сайта, его отдельных частей (страниц) или сервисов означает согласие с Политикой и условиями обработки ПД, а также дачу согласия на обработку ПД.
11.1.2. Политика считается принятой, а согласие на обработку ПД полученным Оператором, при совершении субъектом ПД любого из действий:
- субъект ПД создаёт на Сайте учётную запись (профиль) или произвел регистрацию на Сайте;
- субъект ПД заключил договор с Оператором (в том числе в форме акцепта и (или) совершения действий по исполнению условий договора);
- субъектом ПД заполнены поля форм, предусматривающие предоставление ПД;
- субъектом ПД предоставлены ПД по электронной почте, через систему онлайн-консультант, заказа обратного звонка, через вложение файла (прикрепление) файла и/или субъект ПД сообщил их в иной форме;
- субъектом ПД направлено резюме на замещение должности;
- субъект ПД общается со специалистами Службы поддержки или иными специалистами с использованием сервисов Сайта;
- субъект ПД фактически начал пользоваться услугами.
11.1.3. Иные дополнительные действия, направленные на выражение воли субъекта ПД, не требуются.
11.1.4. В случае несогласия с условиями Политики, субъект ПД должен прекратить использование Сайта, его части (страницы) или сервиса, отказаться от представления данных, при этом отказ от предоставления данных может повлечь за собой невозможность оказания услуг.
11.2. Оператор может собирать данные, связанные с IP-адресом, статистическую информацию о совершенных действиях при использовании услуг Оператора на Сайте, уникальные идентификаторы, автоматически генерируемые при использовании услуг, данные о совершенных транзакциях, языке, территории, с которой осуществляется доступ к услугам Оператора на Сайте, а также иные сведения о субъекте ПД.
11.3. Оператор использует файлы cookies – небольшие фрагменты текста, передаваемые в браузер с сайта, с помощью которых сайт запоминает информацию о посещениях.
11.3.1. Оператор использует на своем (-их) Сайте (Сайтах) временные (сессионные) и постоянные файлы cookies.
11.3.2. Временные файлы отличаются тем, что удаляются после закрытия веб-браузера, в то время как постоянные файлы остаются в памяти компьютера до того момента, когда они будут удалены вручную или до того момента, как истечет срок их хранения.
11.3.3. Субъект ПД может изменить настройки своего веб-браузера таким образом, чтобы уже сохраненные файлы cookies были удалены, а новые файлы cookies не сохранялись (подробная информация об этом содержится, как правило, в руководстве по использованию каждого конкретного веб-браузера).
11.3.4. В случае удаления файлов cookies и/или настройки веб-браузера таким образом, чтобы новые файлы cookies не сохранялись, некоторые или все возможности Сайта и услуг могут быть недоступными. В последнем случае Оператор не несет ответственность за невозможность использования его услуг на Сайте и/или невозможность их оказания.
11.4. В случае размещения субъектом ПД записей на форумах, в чатах или социальных сетях, предоставляемые субъектом ПД видны другим пользователям и могут быть прочитаны, собраны или использованы ими. Субъект персонально несёт ответственность за последствия размещения ПД, которые предоставил таким образом и в результате чего, такая информация стала публичной.
11.5. Сайт (сайты) Оператора может (могут) содержать ссылки на веб-сайты, продукты и услуги третьих лиц. ПД и информация, собираемая третьими лицами, регулируется политиками (правилами) соблюдения конфиденциальности и обработки ПД таких третьих лиц. Оператор не несет ответственности за действия третьих лиц, получивших таким образом доступ к ПД субъекта и за последствия использования этих ПД.
12.ОСУЩЕСТВЛЕНИЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП
К ЕГО ПЕРСОНАЛЬНЫМ ДАННЫМ
12.1. Запрос субъекта ПД (его представителя) должен содержать:
- номер основного документа, удостоверяющего личность субъекта ПД и его представителя и (или) поверенного, сведения о дате выдачи указанного документа и выдавшем его органе, а также сведения о документах, подтверждающих полномочия представителя и (или) поверенного;
- сведения, подтверждающие участие субъекта ПД в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
- подпись субъекта ПД или его представителя и (или) поверенного.
12.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
12.3. Подтверждение факта обработки ПД Оператором, правовые основания и цели обработки ПД, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту ПД или его представителю и (или) поверенному в течение 10 рабочих дней с момента обращения либо получения запроса субъекта ПД или его представителя и (или) поверенного.
12.3.1. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту ПД или его представителю и (или) поверенному мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
12.3.2. В предоставляемые сведения не включаются ПД, относящиеся к другим субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия таких ПД.
12.3.3. Если в обращении (запросе) субъекта ПД или его представителя и (или) поверенного не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
12.3.4. Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.
12.4. Оператор предоставляет сведения субъекту ПД или его представителю и (или) поверенному в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.