Политика ГАУ «Институт Генплана Москвы» в отношении обработки персональных данных физических лиц

1. Общие положения

1.1. Политика ГАУ «Институт Генплана Москвы» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ) и устанавливает цели, правовые основания, а также порядок и условия обработки персональных данных.

1.2. Политика разработана в целях обеспечения защиты прав физических лиц при обработке их персональных данных, в том числе физических лиц, обратившихся в Институт путем подачи (направления) письменного обращения, также с использованием интернет-ресурсов, включая официальный сайт genplanmos.ru, любые сервисы на домене genplanmos.ru и его поддоменах (далее – Сайт, Сервисы), электронную почту Института info@genplanmos.ru, site@genplanmos.ru (по вопросам работы официального сайта) и иным способом (далее — Заявители).

1.3. Политика действует в отношении всех персональных данных, которые обрабатывает ГАУ «Институт Генплана Москвы» (далее – Институт, Оператор).

1.4. Положения Политики обязательны для исполнения работниками Института, имеющими доступ к персональным данным.

1.5. В соответствии с Законом № 152-ФЗ Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.6. Контроль за исполнением требований Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора в соответствии с локальным нормативным актом Института.

1.7. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов Института в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

2. Основные понятия

Для целей настоящей Политики применяются следующие понятия:

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

безопасность персональных данных - состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах;

биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Институтом для установления личности субъекта персональных данных;

блокирование персональных данных - временное прекращение обработки персональных данных работников (за исключением случаев, если обработка необходима для уточнения персональных данных);

защита персональных данных - деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные;

информационная система персональных данных - совокупность содержащейся в базах данных информации (персональных данных) и обеспечивающих ее обработку информационных технологий и технических средств;

конфиденциальность персональных данных - обязательное для соблюдения требование не раскрывать третьим лицам и не допускать распространения персональных данных без согласия субъектов персональных данных или наличия иного законного основания;

материальный носитель - бумажный или машинный носитель, предназначенный для фиксирования, передачи и хранения персональных данных;

машинный носитель - материальный носитель информации, предназначенный для записи и воспроизведения информации средствами вычислительной техники, а также сопрягаемыми с ними устройствами (внутренние жесткие диски, флэш-накопители, внешние жесткие диски, CD-диски и иные устройства);

неавтоматизированная обработка персональных данных - обработка персональных данных, осуществляемая при непосредственном участии человека без использования средств вычислительной техники;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному работнику;

обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передача (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение;

общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия работника или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;

оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

передача персональных данных - любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств, представляющих собой доступ, распространение, предоставление персональных данных;

персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом № 152-ФЗ (далее - персональные данные, разрешенные для распространения);

предоставление персональных данных - действия, направленные на раскрытие персональных данных работников определенному лицу или определенному кругу лиц;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

субъекты персональных данных – заявители, работники и бывшие работники Института и их близкие родственники, кандидаты на замещение вакантных должностей, клиенты и контрагенты Института (физические лица), представители клиентов и контрагентов Института (юридических лиц);

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу;

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных работников и (или) в результате которых уничтожаются материальные носители персональных данных работников.

3. Правовое основание обработки персональных данных

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Институт (Оператор) осуществляет обработку персональных данных, в том числе:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Градостроительный кодекс Российской Федерации;
  • Федеральный закон от 03.11.2006 № 174-ФЗ «Об автономных учреждениях»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • Федеральный закон от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
  • Федеральный закон от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц»;
  • иные нормативные правовые акты Российской Федерации и города Москвы, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Правовым основанием обработки персональных данных также являются:

  • Устав Института;
  • договоры, заключаемые между Институтом и субъектами персональных данных;
  • согласие субъектов персональных данных на обработку их персональных данных.

4. Цели сбора персональных данных

4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.3. Сбор и обработка Институтом персональных данных осуществляется в целях:

  • обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
  • осуществления своей деятельности в соответствии с Уставом Института;
  • исполнения договоров, заключенных для выполнения работ, оказания услуг в сфере науки и градостроительной деятельности, а также для нужд Института;
  • исполнения договоров, заключенных с физическими лицами, состоящими с Институтом в договорных или гражданско-правовых отношениях;
  • исполнения обязательств перед Заявителями, приглашения Заявителей и их партнеров к участию в мероприятиях Института;
  •  предоставления справочной и иной информации, реализации и продвижения работ, услуг и товаров, доступа и использования возможностей Сайта и Сервисов Института, а также рассылки сообщений рекламно-информационного характера и сервисных сообщений;
  • привлечения и отбора кандидатов на работу, содействия работникам Института в трудоустройстве, получении образования и продвижении по работе, контроля количества и качества выполняемой работы, формирования кадрового резерва;
  • ведения кадрового делопроизводства;
  • исполнения трудовых договоров с работниками Института;
  • предоставления работникам (бывшим работникам) Института дополнительных мер поддержки социального характера;
  • ведения бухгалтерского учета;
  • заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
  • осуществления пропускного и внутриобъектового режимов, а также обеспечения личной безопасности работников и иных лиц, находящихся на территории Института, обеспечения сохранности имущества Института.

4.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

5. Основные права и обязанности Оператора и субъекта персональных данных

5.1. Оператор имеет право:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом № 152-ФЗ или другими федеральными законами;
  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом № 152-ФЗ;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе № 152-ФЗ.

5.2. Оператор обязан:

  • организовывать обработку персональных данных в соответствии с требованиями Закона № 152-ФЗ;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона № 152-ФЗ;
  • сообщать в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.

5.3. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
  • обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

6. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

6.1. Содержание и объем обрабатываемых персональных данных должны соответствовать целям обработки, предусмотренным в разделом 4 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

6.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.

6.2.1. Заявители:

1) при регистрации на Сайте и Сервисах:

  • фамилия, имя, отчество;
  • номер телефона, адрес электронной почты;

2) при оформлении заявок на услуги Института через сервис «Личный кабинет заказчика»:

  • фамилия, имя, отчество;
  • номер телефона, адрес электронной почты;
  • сведения об организации – заказчике услуг;
  • персональные данные третьих лиц, требуемые для оформления договорных отношений с организацией;

3) при подаче/направлении письменного обращения, в том числе через Сайт и Сервисы:

  • фамилия, имя (отчество - по желанию);
  • адрес (почтовый и (или) электронной почты и пр.);
  • иные персональные данные, которые необходимы для достижения цели обращения (например, для заключения договора/соглашения - паспортные данные и т.п.).

6.2.2.   Кандидаты на замещение вакантных должностей:

  • фамилия, имя, отчество;
  • пол;
  • гражданство;
  • дата и место рождения;
  • контактные данные;
  • сведения об образовании, опыте работы, квалификации;
  • сведения о наличии или отсутствии судимости - в случаях, определенных федеральными законами;
  • иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

6.2.3.   Работники и бывшие работники Института:

  • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества в случае их изменения);
  • число, месяц, год рождения;
  • место рождения;
  • информация о гражданстве;
  • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • номер телефона, адрес электронной почты или сведения о других способах связи;
  • данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
  • идентификационный номер налогоплательщика (ИНН);
  • данные страхового медицинского полиса обязательного медицинского страхования;
  • фотография;
  • данные свидетельств государственной регистрации актов гражданского состояния;
  • семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления льгот, предусмотренных трудовым и налоговым законодательством;
  • сведения о воинском учете и данные документов воинского учета;
  • сведения об образовании;
  • сведения о дополнительном профессиональном образовании;
  • сведения об ученой степени (звании);
  • информация о владении иностранными языками, степень владения;
  • результаты медицинского обследования работника на предмет годности к выполнению трудовых обязанностей;
  • сведения о выполняемой работе с начала трудовой деятельности (включая учебу в высших и средних профессиональных образовательных организациях, военную службу, работу по совместительству, предпринимательскую деятельность и т.п.);
  • информация, содержащаяся в трудовом договоре, дополнительных соглашениях трудовому договору;
  • сведения о пребывании за границей;
  • информация об оформленных допусках к государственной тайне;
  • сведения о государственных наградах, иных наградах, знаках отличия
  • и поощрениях;
  • сведения о заработной плате, реквизиты банковского счета для перечисления заработной платы и социальных выплат;
  • табельный номер;
  • другие персональные данные, необходимые для обеспечения реализации целей обработки, указанных в 1.3. настоящего Положения.

6.2.4.   Члены семьи работников/бывших работников Института:

  • фамилия, имя, отчество;
  • степень родства;
  • год рождения;
  • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства или локальными нормативными актами Института.

6.2.5.   Клиенты и контрагенты Института (физические лица):

  • фамилия, имя, отчество;
  • дата и место рождения;
  • паспортные данные;
  • адрес регистрации по месту жительства;
  • контактные данные;
  • замещаемая должность;
  • индивидуальный номер налогоплательщика;
  • номер расчетного счета;
  • иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.

6.2.6.   Представители (работники) клиентов и контрагентов Института (юридических лиц).

  • фамилия, имя, отчество;
  • паспортные данные;
  • контактные данные;
  • замещаемая должность;
  • иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.

6.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.

6.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.

7. Порядок и условия обработки персональных данных

7.1.      Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

7.2.      Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

7.2.1.   Обработка персональных данных Заявителя осуществляется при условии получения его согласия, в явном виде выраженного через электронную форму на Сайте и Сервисах либо в письменном обращении посредством его подписания/направления по электронной почте при предоставлении Заявителем персональных данных, содержащихся как в обращении, так и прилагаемых к нему документах. Указанное согласие позволяет обрабатывать персональные данные исключительно в объеме и способами, необходимыми для достижения цели обращения.

7.2.2. Обработка персональных данных, представленных Заявителем для опубликования на Сайте и Сервисах, а также официальных аккаунтах Института в социальных сетях осуществляется при условии получения согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Данное согласие оформляется отдельно от иных согласий (приложение № 1 к Политике).

7.2.3. Заявителю предоставляется возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения. В согласии Заявитель вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. Институт обязуется прекратить по требованию Заявителя передачу (распространение, предоставление, доступ) персональных данных, разрешенных Заявителем для распространения (приложение № 2 к Политике).

7.2.4. Обработка персональных данных работников Института осуществляется при условии получения у субъекта персональных данных согласия на обработку его персональных данных, в том числе на включение персональных данных в общедоступные источники персональных данных.

7.2.5. Получение согласия близких родственников работника Института на обработку их персональных данных не требуется при заполнении анкет в объеме, предусмотренной формой личной карточки работника, либо в случаях, установленных законодательством Российской Федерации. В иных случаях получение согласия близких родственников работника является обязательным условием обработки их персональных данных.

7.2.6. Субъект персональных данных вправе отозвать согласие на обработку персональных данных, направив в Институт отзыв. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Институт вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации.

7.2.7. Порядок получения персональных данных у третьих лиц в случаях, когда персональные данные работника Института возможно получить только у третьей стороны, установлен локальным нормативным актом Института.

7.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

7.4. Перечень должностей лиц, уполномоченных на обработку персональных данных в Институте, утверждается локальным нормативным актом Института. До начала работы со сведениями уполномоченные лица подписывают обязательство о неразглашении персональных данных субъекта.

7.5. Обработка персональных данных осуществляется уполномоченными лицами и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

7.6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется путем:

  • получения персональных данных непосредственно от субъектов персональных данных;
  • получения оригиналов необходимых документов;
  • получения заверенных в установленном порядке копий документов, содержащих персональные данные, или копирования оригиналов документов;
  • получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;
  • внесения сведений в учетные формы (на бумажных и электронных носителях);
  • формирования персональных данных в ходе кадровой работы;
  • формирования персональных данных в ходе маркетинговых мероприятий;
  • получения персональных данных в ответ на запросы, направляемые Институтом в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;
  • получения персональных данных из общедоступных источников;
  • внесения персональных данных в информационные системы, используемые уполномоченными лицам Оператора;
  • использования иных способов обработки персональных данных.

7.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

7.8. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

7.9. Оператор обязуется прекратить по требованию субъекта персональных данных передачу (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения.

7.10. Не считается нарушением предоставление Оператором информации агентам и третьим лицам для осуществления доступа Заявителя на мероприятия, на которые Заявитель прошел регистрацию.

7.11. Не считается нарушением передача Оператором третьим лицам данных о Пользователе в обезличенной форме в целях оценки и анализа работы Сайта и Сервисов.

7.12. Оператор вправе использовать технологию «cookies». Полученная Оператором информация об iр-адресе посетителя Сайта и Сервисов и сведениях об интернет-сайте (информационном ресурсе), с которого осуществлен переход на Сайт и Сервисы, не используется для установления его личности.

7.13. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих обработку персональных данных.

7.14. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо выражен последним в согласии на их обработку.

7.15. Контроль сохранности и использования материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют уполномоченные лица.

7.16. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе № 152-ФЗ.

8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе № 152-ФЗ, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона № 152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с Законом № 152-ФЗ, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

8.4. При достижении целей обработки персональных данных, в случае утраты необходимости в достижении этих целей, окончания срока действия согласия на их обработку, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению либо обезличиванию, если:

иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом № 152-ФЗ или иными федеральными законами;

иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

Еще у нас есть Пользовательское соглашение сайта и сервисов, а ознакомиться с оригиналом документа можно тут.

Оставьте заявку

и мы свяжемся с вами

Написать нам

Контактные данные отправителя обращения

Содержание обращения

Отправить сообщение