Пользовательское соглашение
1. Термины, используемые в настоящем документе
Термины, используемые в настоящей Политике, приведены в настоящем пункте. В случае отсутствия в настоящем
пункте используемого термина толкование и применение термина при необходимости осуществляется в соответствии
с положениями применимых нормативных правовых актов РФ.
- 1.1. Автоматизированная обработка персональных данных
- обработка персональных данных с использованием средств вычислительной техники.
- 1.2. Безопасность персональных данных
- состояние защищенности персональных данных, которое характеризуется способностью пользователей,
технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность
персональных данных при их обработке.
- 1.3. Доступ к персональным данным
- возможность получения персональных данных и их использования.
- 1.4. Законодательство РФ
- совокупность положений нормативных правовых актов РФ, которыми определены случаи и особенности обработки
персональных данных, а также установлены требования к обработке персональных данных.
- 1.5. Информационная система персональных данных (ИС)
- совокупность информационных технологий и технических средств, которые обеспечивают обработку
персональных данных, а также баз данных и систем хранения данных, в которых обрабатываются персональные
данные.
- 1.6. Соискатель
- физическое лицо, претендующее на вакантные должности Оператора и/или Партнера Оператора.
- 1.7. Клиент
- физическое лицо и/или юридическое лицо и/или физическое лицо, осуществляющее предпринимательскую
деятельность без образования юридического лица (индивидуальный предприниматель) и/или физическое лицо,
занимающееся частной практикой в порядке, установленном законодательством РФ и/или физическое лицо,
применяющее специальный налоговый режим (самозанятый), заключившее(ие) договор, на основании и во
исполнение которого Оператор поставляет Клиенту товары и/или оказывает (выполняет) услуги(работы).
- 1.8. Конфиденциальность персональных данных
- обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование
не допускать их передачи в отсутствие согласия Субъекта персональных данных или наличия иного законного
основания.
- 1.9. Локальные нормативные акты (ЛНА)
- это внутренние документы организации, которые регулируют трудовые отношения, оплату труда, социальные
гарантии, обязанности и права сотрудников.
- 1.10. Материальный носитель персональных данных
- бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том
числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей персональные
данные, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не
автоматизированном виде (без использования средств вычислительной техники).
- 1.11. Надзорный орган
- орган, уполномоченный на осуществление государственного контроля (надзора) за соответствием обработки
персональных данных требованиям Законодательства РФ о персональных данных (Роскомнадзор).
- 1.12. Обработка персональных данных
- любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с
использованием средств автоматизации или без использования таких средств, включая сбор (получение),
запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование,
удаление, уничтожение персональных данных.
- 1.13. Обработка персональных данных без использования средств автоматизации (неавтоматизированная
обработка персональных данных)
- обработка персональных данных, осуществляемая при непосредственном участии человека.
- 1.14. Оператор
- ООО «Коммерческий транспорт Удмуртии» (ИНН 1835077598, ОГРН 1071841003410).
- 1.15. Официальный сайт Оператора
- размещен по интернет-адресу:
- interpartner.ru,
- service.interpartner.ru,
- rsm-interpartner.ru,
- xcmg-interpartner.ru,
- interpartner-chery.ru,
- interpartner-exeed.ru,
- interpartner-jac.ru,
- jac18.ru,
- chery-izhevsk.ru,
- exeed-izhevsk.ru,
- chery18.ru.
- 1.16. Персональные данные
- любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу
(Субъекту персональных данных). Конкретный перечень персональных данных, обработка которых
осуществляется Оператором или допускается у Оператора, приведены в п.6 Политики.
- 1.17. Политика
- настоящая политика обработки персональных данных (политика конфиденциальности).
- 1.18. Представитель
-
- законный представитель недееспособного, ограниченно дееспособного или не обладающего
дееспособностью в полном объеме Субъекта персональных данных (родители, усыновители, опекуны,
попечители или иные лица в соответствии, которые признаются представителями указанных Субъектов
персональных данных в соответствии с законодательством РФ);
- представитель Субъекта персональных данных, действующий на основании доверенности или
договора;
- представитель в соответствии с требованиями применимых нормативных правовых актов РФ (адвокат,
арбитражный управляющий и пр.);
- работник Клиента (юридического лица, индивидуального предпринимателя, лица, занимающегося
частной практикой), Третьего лица, Партнера Оператора;
- физическое лицо, являющееся членом органа управления (в том числе единоличного органа
управления) Клиента (юридического лица), Третьего лица (юридического лица), Партнера Оператора.
- 1.19. Работник
- лицо, состоящее с Оператором и/или Партнером Оператора в трудовых отношениях на основании заключенного
трудового договора.
- 1.20. Родственник
- близкие родственники (родственники по прямой восходящей и нисходящей линии: родители и дети, дедушки,
бабушки и внуки, – полнородные и не полнородные (имеющие общих отца и мать) братья и сестры),
супруг/супруга, а также усыновители и усыновленные.
- 1.21. Роскомнадзор
- Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.
- 1.22. РФ
- Российская Федерация.
- 1.23. Специальные категории персональных данных
- персональные данные, касающиеся состояния здоровья, сведения о судимости.
- 1.24. Субъект персональных данных (Субъект ПД)
- прямо или косвенно определенное или определяемое физическое лицо.
- 1.25. Третье лицо
- юридическое лицо и/или индивидуальный предприниматель и/или физическое лицо, применяющее специальный
налоговый режим (самозанятый) и/или физическое лицо, занимающееся частной практикой (нотариус, адвокат и
прочие физические лица, которые в соответствии с применимым законодательством РФ являются лицами,
занимающимися частной практикой), вступившее с Оператором в договорные отношения, не связанные с
предоставлением Оператором товаров, работ, услуг, и/или взаимодействующие по вопросам сотрудничества, не
связанного с предоставлением Оператором товаров, работ, услуг.
- 1.26. Уволенный работник
- физическое лицо, ранее состоявшее с Оператором в трудовых отношениях на основании заключенного трудового
договора.
- 1.27. Уничтожение персональных данных
- действия, в результате которых становится невозможным восстановить содержание персональных данных в
ИСПДн и/или в результате которых уничтожаются Материальные носители персональных данных.
- 1.28. Партнер Оператора
-
- ООО "ИнтерпартнерСервис" (ИНН 1835082510, ОГРН 1071841011032), 426027, Удмуртская Республика,
город Ижевск, ул. Промышленная д.2;
- ООО фирма «Интерпартнер» (ИНН 1835035118, ОГРН 1021801649748), 426049, Российская Федерация,
Удмуртская Республика, город Ижевск, улица Гагарина, дом 81а, литер В, этаж 2, помещение № 3;
- ООО «ИнтерпартнерАгро» (ОГРН 1071841004168, ИНН 1835077943), 426027, Удмуртская Республика,
город Ижевск, ул. Промышленная д.2;
- компания (юридическое лицо), продвижение продуктов и/или сервисов, и/или услуг которой
осуществляется Оператором на основании договора/договоров, заключенных с указанной компанией.
2. Нормативные документы, ссылки на которые сделаны в настоящем документе
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Гражданский кодекс Российской Федерации (ч. 1-4).
- Налоговый кодекс Российской Федерации (ч. 1-2).
- Трудовой кодекс Российской Федерации.
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
- Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации».
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе
обязательного пенсионного страхования».
- Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей».
- Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации».
- Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью"
- Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев
на производстве и профессиональных заболеваний».
- Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных
предпринимателей».
- Федеральный закон от 26.10.2002 № 127-ФЗ «О несостоятельности (банкротстве)».
- Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве».
- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской
Федерации».
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к
защите персональных данных при их обработке в информационных системах персональных данных».
- Приказ Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об
утверждении Состава и содержания организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах персональных данных» (зарегистрировано в
Минюсте России 14.05.2013 № 28375).
- Приказ Федеральной службы в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022
№ 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об
особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3. Общие положения
3.1. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» в целях реализации Оператором положений Законодательства РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (Субъекта ПД) при организации и/или осуществлении обработки его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
3.2. Политика является основой для организации обработки и защиты персональных данных у Оператора, в том числе
для разработки локальных нормативных актов, регламентирующих порядок обработки и защиты персональных данных у
Оператора, и определяет:
- принципы обработки персональных данных, которыми руководствуется Оператор при осуществлении деятельности;
- правовые основания обработки персональных данных;
- цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории
Субъектов ПД, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных
данных, порядок их уничтожения;
- основных участников системы управления процессом обработки и защиты персональных данных;
- основы организации процесса управления обработкой персональных данных;
- основы порядка рассмотрения обращений Субъектов ПД по вопросам обработки персональных данных;
- меры обеспечения конфиденциальности и безопасности персональных данных;
- права и обязанности Оператора и Субъекта ПД.
3.3. Требования Политики являются обязательными для исполнения всеми Работниками Оператора.
3.4. Ознакомление Работников Оператора с условиями, в том числе с изменениями условий Политики, осуществляется
под подпись с учетом требований, предусмотренных Трудовым кодексом Российской Федерации, Федеральным законом от
06.04.2011 № 63-ФЗ «Об электронной подписи» и ЛНА.
3.5. Субъекты ПД могут ознакомиться с условиями Политики в информационно-телекоммуникационной сети «Интернет»
на официальном сайте Оператора.
4. Принципы обработки персональных данных
4.1. Организация обработки и защиты персональных данных у Оператора, а также реализация процессов, в которых осуществляется обработка персональных данных, производится с учетом общих принципов обработки персональных данных, закрепленных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», которые являются основой соблюдения требований Законодательства РФ, обеспечения конфиденциальности и безопасности персональных данных Субъектов ПД, а также защиты прав Субъектов ПД. Среди таких принципов:
- осуществление обработки персональных данных на законной и справедливой основе;
- обеспечение ограничения обработки персональных данных заранее определенными и законными целями обработки
персональных данных, в том числе недопущение обработки персональных данных, несовместимой с целями сбора
(получения) персональных данных;
- обработка исключительно тех персональных данных, которые отвечают целям обработки персональных данных;
- обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки
персональных данных, в том числе недопущение обработки персональных данных, избыточных по отношению к
заявленным целям их обработки;
- обеспечение точности персональных данных, их достаточности и в необходимых случаях актуальности по отношению
к целям обработки персональных данных;
- осуществление хранения персональных данных в форме, позволяющей определить Субъекта ПД не дольше, чем этого
требуют цели их обработки, если иной срок хранения персональных данных не установлен Законодательством РФ,
договором, стороной которого или выгодоприобретателем по которому является Субъект ПД;
- уничтожение или обеспечение уничтожения персональных данных, по достижении целей их обработки или в случае
утраты необходимости в достижении этих целей, если иное не предусмотрено Законодательством РФ.
5. Правовые основания обработки персональных данных
Правовые основания обработки персональных данных Субъектов ПД устанавливаются с учетом определенных Федеральным
законом от 27.07.2006 № 152-ФЗ «О персональных данных» условий обработки персональных данных. Правовыми
основаниями обработки персональных данных, на основании которых допускается обработка персональных данных
Оператором, являются:
5.1. Cогласие Субъекта ПД на обработку персональных данных с учетом требований, предусмотренных Законодательством РФ для соответствующей категории персональных данных;
5.2. Положения нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор
осуществляет обработку персональных данных, включая, но не ограничиваясь, с п. 2.2 по п. 2.15 (включительно);
5.3. Cудебные акты, акты другого органа или должностного лица, подлежащие исполнению Оператором в соответствии
с положениями законодательства РФ, в том числе законодательства РФ об исполнительном производстве;
5.4. Договор, стороной которого либо выгодоприобретателем по которому является Субъект ПД, если обработка
персональных данных необходима для заключения указанного договора или исполнения обязательств по договору;
5.5. Обеспечение и/или осуществление защиты жизни, здоровья или иных жизненно важных интересов Субъекта ПД,
если получение согласия Субъекта ПД невозможно;
5.6. Права и законные интересы Оператора, Третьих лиц, иных лиц при условии, что при этом не нарушаются права и
свободы Субъекта ПД;
5.7. Достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта
ПД;
5.8. Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с
Законодательством РФ и иными применимыми нормативными правовыми актами РФ.
6. Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории
субъектов ПД, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных,
порядок их уничтожения
6.1. Обработка персональных данных Субъектов ПД осуществляется Оператором в заранее определенных целях. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.2. Для каждой цели обработки персональных данных у Оператора определены:
- соответствующие категории и перечень обрабатываемых персональных данных;
- категории Субъектов ПД, персональные данные которых обрабатываются Оператором;
- способы и сроки обработки и хранения персональных данных.
6.3. Цели обработки персональных данных и соответствующие им категории и перечень обрабатываемых персональных
данных, категории Субъектов ПД приведены в п. 6.7. Политики.
6.4. Для каждой указанной в п. 6.7. Политики цели обработки персональных данных предусмотрены следующие способы
обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств
вычислительной техники) и неавтоматизированная обработка персональных данных (без использования средств
вычислительной техники) с фиксацией персональных данных на Материальных носителях. Обработка Оператором
персональных данных автоматизированным способом (в ИС) и неавтоматизированным способом осуществляется с
соблюдением требований Законодательства РФ и положений ЛНА Оператора, регламентирующих вопросы обработки и
защиты персональных данных. При обработке персональных данных автоматизированном способом Оператор принимает
необходимые меры по обеспечению безопасности обрабатываемых персональных данных, в том числе с учетом требований
Постановления Правительства Российской Федерации от 01.11.2012 № 1119. Обработка персональных данных
неавтоматизированном способом, в том числе хранение Материальных носителей персональных данных, осуществляется в
помещениях, обеспечивающих их сохранность, с возможностью определить места хранения персональных данных
(Материальных носителей) в порядке, предусмотренном Законодательством РФ.
6.5. Сроки обработки и хранения персональных данных для каждой указанной в п. 6.7. Политики цели обработки
персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных
данных, определенных Законодательством РФ, и/или с учетом положений договора, стороной или выгодоприобретателем
по которому выступает Субъект ПД, и/или согласия Субъекта ПД на обработку его персональных данных, при этом
обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных
данных, если иное не установлено Законодательством РФ.
6.6. Порядок уничтожения персональных данных:
6.6.1. Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в п. 6.7.
Политики, производится в следующих случаях:
- при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении
цели (целей) обработки персональных данных, если иное не установлено Федеральным законом от 27.07.2006 №
152-ФЗ «О персональных данных» и/или иными применимыми нормативными правовыми актами РФ;
- при выявлении факта неправомерной обработки персональных данных;
- при отзыве Субъектом ПД согласия на обработку персональных данных, если иное не предусмотрено Федеральным
законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- при предъявлении Субъектом ПД требования о прекращении обработки персональных данных, если иное не
установлено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
6.6.2. Способы уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты
персональных данных в зависимости от способов обработки персональных данных и Материальных носителей
персональных данных, на которых осуществляется запись и хранение персональных данных. Факт уничтожения
персональных данных подтверждается в порядке, предусмотренном п. 8.8. Политики.
6.7. Настоящим пунктом определяются цели обработки персональных данных Оператором и соответствующие им
категории и перечень обрабатываемых персональных данных, категории Субъектов ПД, персональные данные которых
обрабатываются, способы, сроки обработки и хранения персональных данных.
Представленный в настоящем пункте перечень персональных данных сформирован с учетом требований Федерального
закона от 27.07.2006 № 152-ФЗ «О персональных данных» для предоставления информации о персональных данных,
обработка которых допускается в рамках определенных в Положении целей обработки персональных данных. Конкретный
перечень персональных данных определяется соответствующими договором, согласием на обработку персональных
данных, требованиями Законодательства РФ с учетом особенностей процесса и/или товара, работ, услуги.
6.7.1. Цель обработки данных: Ведение кадрового и бухгалтерского учета
- Категории персональных данных:
Персональные данные: фамилия, имя, отчество; дата рождения; место рождения; семейное положение; доходы; пол;
адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство;
данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; реквизиты
банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой
деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и
расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об
образовании;
Специальные категории персональных данных: сведения о судимости; а также: данные об изменении Ф.И.О.;
биографические сведения в части приобретенных навыков; сведения о наградах, поощрениях, почетных званиях.
- Категории субъектов, персональные данные которых обрабатываются: Работники; Родственники работников; Уволенные
работники.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для
достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и
выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем
или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе
субъекта персональных данных или договора, по которому субъект персональных данных будет являться
выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать
положения, ограничивающие права и свободы субъекта персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение.
- Сроки обработки персональных данных: до момента расторжения трудового договора и истечения срока хранения
кадровых документов, документов по начислению и уплате заработной платы, предусмотренных законодательством РФ
налогов, сборов, взносов, пособий и т.д. (в зависимости от того, что наступит позднее).
6.7.2. Цель обработки данных: Обеспечение соблюдения трудового законодательства РФ
- Категории персональных данных:
Персональные данные: фамилия, имя, отчество; дата рождения; адрес места жительства; адрес регистрации; номер
телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер
расчетного счета; номер лицевого счета; должность; сведения о трудовой деятельности (в том числе стаж работы,
данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение
к воинской обязанности, сведения о воинском учете.
- Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для
исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект
персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по
которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с
субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта
персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение.
- Сроки обработки персональных данных: до момента расторжения трудового договора и истечения срока хранения
кадровых документов, документов по начислению и уплате заработной платы, предусмотренных законодательством РФ
налогов, сборов, взносов, пособий и т.д. (в зависимости от того, что наступит позднее).
6.7.3. Цель обработки данных: Обеспечение соблюдения налогового законодательства РФ
- Категории персональных данных
Персональные данные: фамилия, имя, отчество; дата рождения; место рождения; семейное положение; доходы; адрес
регистрации; СНИЛС; ИНН; данные документа, удостоверяющего личность; данные документа, содержащиеся в
свидетельстве о рождении; а также: информация о наличии иждивенцев, состав семьи в объеме необходимом для
предоставления налоговых вычетов и иных имущественных и социальных гарантий, материальной помощи, в том числе:
свидетельство о браке, свидетельство о рождении, свидетельство о смерти, справки об инвалидности в отношении
себя или своих родственников, документы об усыновлении/удочерении/опекунстве, документы, подтверждающие наличие
иждивенцев.
- Категории субъектов, персональные данные которых обрабатываются: Работники.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для
достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и
выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем
или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе
субъекта персональных данных или договора, по которому субъект персональных данных будет являться
выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать
положения, ограничивающие права и свободы субъекта персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение.
- Сроки обработки персональных данных: до момента расторжения трудового договора и истечения срока хранения
кадровых документов, документов по начислению и уплате заработной платы, предусмотренных законодательством РФ
налогов, сборов, взносов, пособий и т.д. (в зависимости от того, что наступит позднее).
6.7.4. Цель обработки данных: Обеспечение соблюдения пенсионного законодательства РФ
- Категории персональных данных
Персональные данные: фамилия, имя, отчество; дата рождения; место рождения; доходы; пол; адрес места жительства;
СНИЛС; гражданство; данные документа, удостоверяющего личность.
- Категории субъектов, персональные данные которых обрабатываются: Работники.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение.
- Сроки обработки персональных данных: до момента расторжения трудового договора и истечения срока хранения
кадровых документов, документов по начислению и уплате заработной платы, предусмотренных законодательством РФ
налогов, сборов, взносов, пособий и т.д. (в зависимости от того, что наступит позднее).
6.7.5. Цель обработки данных: размещения (публикации) видео- и фото- записи Субъекта ПДн полностью или фрагментарно (в том числе после обработки, обновления, изменения) в сети Интернет, в том числе социальных сетях, мессенджерах, интернет-видеоканалах, а кроме того на телеканалах, на бумажных носителях (афиши, плакаты, журналы тематической направленности и др.) в общественных или иных публичных интересах согласно ст. 152.1 Гражданского кодекса РФ, а также использование данных фотографий и видео на методических объединениях, семинарах в других педагогических и иных целях, не противоречащих действующему законодательству РФ
- Персональные данные: фамилия, имя, отчество; номер телефона; данные документа, удостоверяющего личность; а
также: видео- и фото- записи субъекта персональных данных.
- Категории субъектов, персональные данные которых обрабатываются: Работники; Контрагенты; Представители
контрагентов; Клиенты; Выгодоприобретатели по договорам.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение; распространение.
- Сроки обработки персональных данных:
В отношении работников: 10 лет с момента расторжения трудового договора;
В отношении контрагентов; представители контрагентов; клиентов; выгодоприобретателей по договорам: 10 лет с
момента подписания согласия субъекта персональных данных на обработку его персональных данных.
6.7.6. Цель обработки данных: подбор и предоставление Оператором или Партнером Оператора услуг Субъекту ПДн; создание информационных систем данных, анализ, моделирование, прогнозирование, анализ агрегированных и анонимных данных, статистические и исследовательские цели; создание и хранение электронный копий документов; продвижение продуктов и услуг Оператора и/или Партнера Оператора и/или третьих лиц, в том числе передача информационных и рекламных сообщений об услугах Оператора и/или Партнеров Оператора и/или третьих лиц путем осуществления прямых контактов с помощью средств связи и иным способом; проведение стимулирующих мероприятий
- Категории персональных данных
Персональные данные: фамилия, имя, отчество; пол; адрес электронной почты; адрес места жительства; адрес
регистрации; номер телефона; данные документа, удостоверяющего личность.
- Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Клиенты; Выгодоприобретатели по
договорам.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение.
- Сроки обработки персональных данных: 10 лет с момента подписания согласия субъекта персональных данных на
обработку его персональных данных.
6.7.7. Цель обработки данных: для проведения опросов и исследований, направленных на улучшение качества товара, проданного Оператором Субъекту ПДн (далее – товар), и услуг по гарантийному ремонту и обслуживанию товара; мониторинга исполнения сервисными центрами гарантийной политики в отношении товара; ведения истории обращения Субъкта ПДн в сервисные центры; получение и исследование статистических данных об объемах продаж и качестве услуг, оказываемых дилерами товара и сервисными центрами при продаже товара; проведение маркетинговых исследований в области продаж, сервиса, послепродажного обслуживания товара; направление предложений об участии в стимулирующих программах Оператора, третьих лиц, являющихся партнерами Оператора, изготовителей/дистрибьюторов/дилеров товара (далее – стимулирующие программы); предоставление, оформление участия Субъекта ПДн в стимулирующих программах Оператора, третьих лиц, являющихся партнерами Оператора, изготовителей/дистрибьюторов/дилеров товара.
- Категории персональных данных
Персональные данные: фамилия, имя, отчество; дата рождения; семейное положение; пол; адрес электронной почты;
адрес места жительства; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; а
также: идентификационные данные транспортных средств, в том числе государственный регистрационный знак, VIN,
сведения о паспорте транспортного средства, принадлежащего/их или ранее принадлежащих Субъекту ПДн; информация о
наличии иждивенцев, состав семьи в объеме необходимом для участия Субъекта ПДн в стимулирующей программе, в том
числе: свидетельство о браке, свидетельство о рождении детей, документы об усыновлении/удочерении/опекунстве,
документы, подтверждающие наличие иждивенцев.
- Категории субъектов, персональные данные которых обрабатываются: Клиенты; Выгодоприобретатели по договорам.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение.
- Сроки обработки персональных данных: 10 лет с момента подписания согласия субъекта персональных данных на
обработку его персональных данных.
6.7.8. Цель обработки данных: Подготовка, заключение и исполнение гражданско-правового договора
- Категории персональных данных
Персональные данные: фамилия, имя, отчество; адрес электронной почты; адрес места жительства; адрес регистрации;
номер телефона; ИНН; данные документа, удостоверяющего личность.
- Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Клиенты; Выгодоприобретатели по
договорам; Законные представители.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для
исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект
персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по
которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с
субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта
персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление;
уничтожение.
- Сроки обработки персональных данных: 10 лет с момента заключения гражданско-правового договора или подписания
согласия субъекта персональных данных на обработку его персональных данных.
6.7.9. Цель обработки данных: Подбор персонала (соискателей) на вакантные должности Оператора
- Категории персональных данных
Персональные данные: фамилия, имя, отчество; дата рождения; пол; адрес электронной почты; адрес места
жительства; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского
удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; профессия;
должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее
время с указанием наименования и расчетного счета организации); сведения об образовании.
Специальные категории персональных данных: сведения о судимости; а также: видео запись субъекта персональных
данных.
- Категории субъектов, персональные данные которых обрабатываются: Соискатели.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; обезличивание; блокирование; удаление; уничтожение.
- Сроки обработки персональных данных: два года с момента подписания согласия субъекта персональных данных на
обработку его персональных данных.
6.7.10. Цель обработки данных: Продвижение товаров, работ, услуг на рынке
Действие с записью цели: добавить запись
- Категории персональных данных:
Персональные данные: фамилия, имя, отчество; адрес электронной почты; номер телефона; а также: идентификационные данные транспортных средств, в том числе государственный регистрационный знак, VIN, сведения о паспорте транспортного средства, принадлежащего/их или ранее принадлежащих Субъекту ПДн; в том числе сведения о действиях на сайте/сайтах в веб-приложениях/мобильных приложениях Оператора, Партнеров Оператора и связанная с действиями
информация (в том числе о дате/времени, когда совершались действия, об ID используемого устройства, ID (идентификаторе/уникальном коде, присваиваемом субъекту), IP-адресе, типе используемого устройства, типе операционной системы устройства, используемого субъектом); сведения о предпочтениях.
- Категории субъектов, персональные данные которых обрабатываются: Посетители сайта.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных данных.
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; обезличивание; блокирование; удаление; уничтожение.
- Сроки обработки персональных данных: 10 лет с момента подписания согласия субъекта персональных данных на
обработку его персональных данных.
7. Основные участники системы управления процессом обработки и защиты персональных данных
7.1. В целях обеспечения эффективного управления организацией обработки и защиты персональных данных, а также
выполнения обязанностей, предусмотренных Законодательством РФ для Операторов персональных данных, у Оператора
определены основные участники указанной системы управления и их функции, а именно:
7.1.1. Исполнительный орган Оператора
Исполнительный орган Оператора определяет, рассматривает и утверждает Политику Оператора в отношении обработки
персональных данных.
7.1.2. Лицо, ответственное за организацию обработки и защиту персональных данных
В функции лица, ответственного за организацию обработки и защиту персональных данных, входят, в частности:
- управление процессом организации обработки и защиты персональных данных в соответствии с требованиями
Законодательства РФ, Политики, а также ЛНА Оператора по вопросам обработки и защиты персональных данных;
- разработка ЛНА по вопросам обработки и защиты персональных данных;
- организация ознакомления Работников Оператора с положениями Законодательства РФ, Политики, ЛНА Оператора по
вопросам обработки и защиты персональных данных;
- организация и осуществление экспертизы процессов, в рамках которых осуществляется обработка персональных
данных, и/или ЛНА Оператора по вопросам обработки и защиты персональных данных;
- организация и осуществление внедрения требований ЛНА Оператора по вопросам обработки и защиты персональных
данных в процессы Оператора, в рамках которых осуществляется обработка персональных данных;
- организация и осуществление оценки вреда, который может быть причинен Субъектам ПД в случае нарушения
Оператором требований Законодательства РФ, соотношение указанного вреда и принимаемых Оператором мер,
направленных на обеспечение выполнения обязанностей, предусмотренных Законодательством РФ;
- разработка и организация применения правовых, организационных и технических мер защиты персональных данных
от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования,
предоставления, распространения персональных данных, а также иных неправомерных действий в отношении
персональных данных;
- организация и осуществление оценки эффективности принимаемых мер по обеспечению безопасности персональных
данных;
- обеспечение внутреннего контроля за соблюдением Оператором и его Работниками требований Законодательства РФ,
Политики, иных ЛНА Оператора по вопросам обработки и защиты персональных данных;
- осуществление контроля за приемом и обработкой обращений и запросов Субъектов ПД или их Представителей,
обладающих полномочиями на представление интересов Субъектов ПД, по вопросам обработки персональных данных
Субъектов ПД;
- взаимодействие с Надзорным органом и иными компетентными органами (государственными органами,
государственными учреждениями, государственными внебюджетными фондами, муниципальными органами) по вопросам
обработки и защиты персональных данных Оператором;
- обеспечение уведомления Надзорного органа об изменении сведений об обработке персональных данных, а также о
намерении Оператора осуществлять трансграничную передачу персональных данных в целях обеспечения защиты прав
Субъектов персональных данных;
- осуществление уведомления Надзорного органа об указанных в Законодательстве РФ обстоятельствах в случае
установления факта неправомерной или случайной передачи (предоставления, распространения, доступа)
персональных данных, повлекшей нарушение прав Субъектов ПД.
Лицо, ответственное за организацию обработки и защиту персональных данных, при исполнении возлагаемых на него
функций вправе:
- делегировать функции, предусмотренные для лица, ответственного за организацию обработки и защиту
персональных данных, положениями Законодательства РФ, Политики, иных ЛНА Оператора, лицам, обязанным
исполнять указания/поручения по реализации указанных функций в порядке, установленном ЛНА Оператора;
- направлять указания и поручения по вопросам обработки и защиты персональных данных в порядке,
предусмотренном ЛНА Оператора, в адрес подразделений и Работников Оператора, осуществляющих обработку
персональных данных и/или имеющих доступ к персональным данным. Исполнение таких указаний и поручений
является обязательным для всех подразделений и Работников Оператора.
В целях соблюдения требований Законодательства РФ, прав Субъектов ПД лицом, ответственным за организацию
обработки и защиту персональных данных, осуществляется контроль соответствия обработки персональных данных в
процессах Оператора, в рамках которых осуществляется обработка персональных данных, положениям Законодательства
РФ, ЛНА Оператора.
7.1.3. Юридический отдел
- осуществляет мониторинг законодательства и доведение до сведения заинтересованных подразделений информации
об изменении правовых норм;
- обеспечивает правовую защиту интересов Оператора при рассмотрении административных дел, а также
гражданско-правовых, трудовых и иных споров по вопросам обработки и защиты персональных данных.
7.1.4. Владельцы процессов и ИС
Владельцы процессов и ИС обеспечивают разработку и функционирование процессов и ИС, в которых осуществляется
обработка персональных данных, в соответствии с положениями Законодательства РФ, ЛНА Оператора по вопросам
обработки и защиты персональных данных.
8. Организация процесса управления обработкой персональных данных
8.1. Обрабатывая персональные данные, Оператор руководствуется принципами, а также требованиями к порядку и
условиям обработки персональных данных, установленным положениями Законодательства РФ, Политики, иных ЛНА
Оператора.
8.2. Осуществление сбора (получения) и дальнейшие действия (операции) по обработке персональных данных
производятся при соблюдении прав и законных интересов Субъектов ПД в рамках утвержденных процессов и/или ЛНА
Оператора, определяющих, в частности:
- правовые основания (условия) и источники сбора (получения) персональных данных;
- цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории
Субъектов ПД;
- сроки обработки и хранения персональных данных;
- обязанности Владельцев процессов и ИС, этапы/операции (действия) и способы обработки персональных
данных;
- порядок доступа Работников Оператора к персональным данным и их обработке;
- порядок передачи персональных данных Третьим лицам/ иным лицам (если применимо, в том числе
государственным органам и/или учреждениям, государственным внебюджетным фондам, муниципальным органам);
- порядок уточнения (обновления, изменения) персональных данных;
- порядок архивного хранения персональных данных;
- порядок прекращения обработки и уничтожения персональных данных.
Указанные процессы и/или ЛНА Оператора не могут противоречить положениям Законодательства РФ и Политики. В
случае противоречия между процессами и/или ЛНА Оператора и положениями Законодательства РФ и/или Политики
указанные процессы и/или ЛНА Оператора должны быть приведены в соответствие с положениями Политики и
Законодательства РФ.
8.3. Оператор определяет перечень лиц, осуществляющих обработку персональных данных. Доступ к обрабатываемым
персональным данным предоставляется только тем Работникам Оператора, которым он необходим для выполнения ими
конкретных функций в рамках исполнения должностных обязанностей. В должностные инструкции Работников
Оператора и/или в трудовые договоры включаются обязанности по обеспечению конфиденциальности и безопасности
персональных данных и меры ответственности за их невыполнение. До начала обработки персональных данных
Работники Оператора, в трудовые функции и обязанности которых входит осуществление обработки персональных
данных, ознакомляются под подпись с положениями законодательства РФ о персональных данных, в том числе с
требованиями к защите персональных данных, а также с требованиями ЛНА Оператора, регламентирующих вопросы
обработки и защиты персональных данных.
8.4. В части обработки персональных данных Работников Оператора Оператор, в том числе, руководствуется
специальными требованиями законодательства РФ.
8.5. При обработке персональных данных Оператором обеспечивается своевременное уточнение (обновление,
изменение) персональных данных Субъекта ПД, которое осуществляется, в частности, в случае подтверждения
факта неточности персональных данных на основании:
- обращения к Оператору Субъекта ПД, его Представителя (обладающего полномочиями на представление
интересов Субъекта ПД), Надзорного органа с документами, подтверждающими факт неточности и изменение
персональных данных;
- установления Оператором расхождений между ранее полученными персональными данными Субъекта ПД и
персональными данными, предоставляемыми Субъектом ПД, его Представителем, (обладающим полномочиями на
представление интересов Субъекта ПД), Надзорным органом наряду с подтверждающими документами.
8.6. Получение Оператором персональных данных от Третьего лица/иных лиц (если применимо) и/или передача
(предоставление, доступ) персональных Третьему лицу/ иному лицу (если применимо), а также поручение
обработки персональных данных Третьему лицу/ иному лицу (если применимо) допускается с согласия Субъекта ПД,
в том числе предоставленного Третьему лицу, или при наличии иных оснований, предусмотренных
Законодательством РФ. Получение Оператором персональных данных от Третьего лица/иного лица (если применимо)
и/или передача (предоставление, доступ) персональных данных Третьему лицу/иному лицу (если применимо), а
также поручение обработки персональных данных Третьему лицу/иному лицу (если применимо) осуществляется на
основании соответствующего договора с Третьим лицом/иным лицом (если применимо), включающего в себя условия
обработки персональных данных, требования к обеспечению конфиденциальности и безопасности персональных
данных при их обработке и иные требования в соответствии с Законодательством РФ.
Передача персональных данных государственным органам власти и учреждениям, муниципальным органам власти,
государственным внебюджетным фондам, а также получение персональных данных от государственных органов власти
и учреждений, муниципальных органов власти, государственных внебюджетных фондов допускается в отсутствие
согласия Субъекта ПД на обработку его персональных данных в порядке и в случаях, предусмотренных
Законодательством РФ.
8.7. Трансграничная передача персональных данных не осуществляется.
8.8. Обработка персональных данных прекращается при достижении целей такой обработки, а также по истечении
срока, предусмотренного Законодательством РФ, договором или согласием Субъекта ПД на обработку его
персональных данных. В случае отзыва Субъектом ПД согласия на обработку его персональных данных и/или
требования о прекращении обработки персональных данных Оператор вправе продолжить обработку персональных
данных без согласия Субъекта ПД при условии наличия оснований (условий обработки персональных данных),
предусмотренных Законодательством РФ.
8.9. В случае отсутствия у Оператора правовых оснований на обработку персональных данных (условий обработки
персональных данных) Оператор в порядке, установленном Законодательством РФ, производит уничтожение
персональных данных. Уничтожение производится посредством осуществления действий, в результате которых
становится невозможным восстановить содержание персональных данных в ИС и/или в результате которых
уничтожаются Материальные носители персональных данных. По результатам проведенного уничтожения составляется
акт об уничтожении персональных данных и формируется запись в журнале регистрации событий в ИС, в
соответствии с требованиями положений Законодательства РФ.
9. Порядок рассмотрения обращений и/или запросов Субъектов ПД
9.1. В целях соблюдения прав и законных интересов Субъектов ПД, требований к срокам обработки обращений и/или
запросов, обеспечения качества и полноты принятия мер в отношении законного требования Субъекта ПД и для
предоставления необходимой информации по его обращению и/или запросу осуществляется прием и обработка
обращений Субъектов ПД, а также контроль обеспечения такого приема и обработки.
9.2. При рассмотрении обращений и/или запросов Субъектов ПД Оператор руководствуется положениями
Законодательства РФ, согласно которым запрос и/или обращение, направляемый и/или направляемое Субъектом ПД,
должен/должно содержать информацию, предусмотренную Законодательством РФ.
9.3. Предоставление информации и/или принятие иных мер в связи с поступлением обращений и/или запросов от
Субъектов ПД производится Оператором в объеме и сроки, предусмотренные Законодательством РФ. Установленный
Законодательством РФ срок ответа Субъекту ПД на обращение и/или запрос о предоставлении информации,
касающейся обработки его персональных данных, может быть продлен на основании установленных
Законодательством РФ ограничений с направлением в адрес Субъекта ПД мотивированного уведомления, содержащего
сведения о причинах продления срока предоставления запрашиваемой информации.
9.4. Оператор, получив обращение и/или запрос Субъекта ПД и убедившись в его законности, предоставляет
Субъекту ПД и/или его Представителю, обладающему полномочиями на представление интересов Субъекта ПД,
сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если
иное не указано в обращении или запросе, и/или принимает иные меры в зависимости от специфики (особенностей)
обращения и/или запроса. Предоставляемые Оператором сведения не могут содержать персональные данные,
принадлежащие другим Субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия
таких персональных данных.
9.5. Оператор вправе отказать Субъекту ПД в удовлетворении требований, указанных в обращении и/или запросе,
путем направления Субъекту ПД или его Представителю мотивированного отказа, если у Оператора в соответствии
с Законодательством РФ имеются законные основания отказать в выполнении/удовлетворении поступивших
требований.
10. Меры обеспечения конфиденциальности и безопасности персональных данных
10.1. Для обеспечения конфиденциальности и безопасности персональных данных Субъектов ПД, защиты персональных
данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования,
предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении
персональных данных в соответствии с Законодательством РФ Оператором принимаются необходимые правовые,
организационные и технические меры. В частности, принимаются следующие меры:
- определяются актуальные угрозы безопасности персональных данных, обрабатываемых в ИС, и применяются
соответствующие организационные и технические меры защиты персональных данных;
- для нейтрализации актуальных угроз безопасности персональных данных применяются средства защиты
информации;
- проводится оценка эффективности принимаемых/реализованных мер защиты и обеспечения безопасности
персональных данных, в том числе до ввода информационных систем в эксплуатацию;
- обеспечиваются пропускной режим и управление доступом к персональным данным, техническим средствам,
используемым при обработке персональных данных, средствам защиты информации, средствам обеспечения
функционирования информационных систем, а также пропускной режим и управление доступом в помещения и
сооружения, в которых установлены указанные средства;
- обеспечиваются регистрация и учет действий, совершаемых с персональными данными в ИС;
- осуществляется организация учета технических средств, входящих в состав ИС, а также машинных
носителей;
- определяется и при необходимости актуализируется перечень лиц (Работников Оператора), которым для
выполнения трудовых обязанностей необходим доступ к персональным данным, обработка которых производится
в ИС, а также обеспечивается предоставление доступа к обрабатываемым персональным данным тем Работникам
Оператора, которым необходим указанный доступ в связи с выполнением ими трудовых обязанностей;
- обеспечивается автоматическая регистрация событий безопасности, связанных с изменением прав доступа к
персональным данным;
- обеспечивается доступ к содержанию событий безопасности ограниченному кругу лиц, в частности,
реализуется размещение ИС Оператора внутри защищенного периметра, расположенного в пределах
контролируемой зоны;
- реализуются меры, направленные на предупреждение и обнаружение фактов несанкционированного доступа к
персональным данным, и принятие мер, в том числе мер по предупреждению, обнаружению и ликвидации
последствий компьютерных атак на ИС и по реагированию на компьютерные инциденты в них;
- обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие
несанкционированного доступа к ним;
- осуществляется эксплуатация разрешенного к использованию программного обеспечения и/или его компонентов,
а также обеспечивается контроль за его установкой и обновлением;
- осуществляется выявление инцидентов и реагирование на них, реализуются меры по устранению инцидентов в
случае их появления;
- реализуется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня
защищенности ИС.
Помимо этого, проводится оценка вреда, который может быть причинен Субъектам ПД в случае нарушения
Законодательства РФ, а также соотношение указанного вреда и принимаемых мер, направленных на обеспечение
выполнения обязанностей, предусмотренных Законодательством РФ.
11. Права и обязанности Оператора, права Субъекта ПД
11.1. Оператор обязан:
- при обработке персональных данных соблюдать требования Законодательства РФ в отношении обработки и защиты
персональных данных, в том числе требования, предусмотренные для сбора персональных данных;
- при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет»,
обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение
персональных данных Субъектов ПД (граждан РФ) с использованием баз данных, находящихся на территории РФ, за
исключением случаев, предусмотренных Законодательством РФ;
- при сборе персональных данных с использованием информационно-телекоммуникационных сетей, опубликовать в
соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего Оператору
сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор
персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и
сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к
указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети;
- в случае, если предоставление персональных данных и/или согласия на их обработку является обязательным в
соответствии с требованиями Законодательства РФ и Субъект ПД отказывается предоставить персональные данные
и/или предоставить согласие на их обработку, разъяснить юридические последствия непредоставления
персональных данных и/или согласия на их обработку;
- в случае получения персональных данных не от Субъекта ПД до начала обработки персональных данных
предоставить Субъекту ПД информацию, предусмотренную /2.1/, с учетом установленных Законодательством РФ
исключений;
- выполнять обязанности, предусмотренные для Операторов персональных данных, при получении запросов и/или
обращений по вопросам персональных данных от Субъекта ПД и/или его Представителя (обладающего полномочиями
на представление интересов Субъекта ПД), и/или от Надзорного органа;
- принимать меры, направленные на обеспечение выполнения требований /2.1/;
- принимать меры по обеспечению безопасности персональных данных при их обработке;
- выполнять обязанности по устранению нарушений Законодательства РФ, если такие нарушения были допущены при
обработке персональных данных, а также выполнять обязанности по уточнению, блокированию, уничтожению
персональных данных в случаях, предусмотренных Законодательством РФ;
- выполнять обязанности, установленные /2.1/ для Операторов персональных данных, в случае получения от
Субъекта ПД требования о прекращении обработки персональных данных и/или отзыва согласия на обработку
персональных данных;
- взаимодействовать с Надзорным органом по вопросам, связанным с обработкой и защитой персональных данных, в
случаях, предусмотренных /2.1/;
- выполнять иные обязанности, предусмотренные Законодательством РФ.
11.2. Оператор имеет право:
- обрабатывать персональные данные Субъектов ПД в отсутствие согласия на обработку персональных данных в
случаях, предусмотренных /2.1/;
- осуществлять передачу персональных данных Субъектов ПД Третьим лицам, государственным органам, муниципальным
органам власти, государственным учреждениям, государственным внебюджетным фондам, иным лицам (если
применимо), а также поручить обработку персональных данных Субъектов ПД Третьим лицам, иным лицам при
наличии соответствующих правовых оснований и соблюдении требований /2.1/;
- отказать Субъекту ПД в предоставлении сведений об обработке его персональных данных в случаях,
предусмотренных /2.1/;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения
обязанностей, предусмотренных /2.1/ и принятыми в соответствии с ним нормативными правовыми актами, если
иное не предусмотрено Законодательством РФ;
- реализовывать иные права, предусмотренные Законодательством РФ.
11.3. Субъект ПД имеет право:
- свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных с учетом
требований /2.1/ к форме и содержанию согласий на обработку персональных данных;
- направлять запросы и/или обращения, в том числе повторные, и получать информацию по вопросам обработки
персональных данных, принадлежащих Субъекту ПД, в порядке, форме, объеме и в сроки, установленные
Законодательством РФ;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если
персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются
необходимыми для заявленной цели обработки, а также принимать предусмотренные Законодательством РФ меры по
защите своих прав с учетом исключений, установленных /2.1/;
- обратиться с требованием к Оператору прекратить обработку своих персональных данных, а также отозвать
предоставленное согласие на обработку персональных данных;
- осуществлять иные права, предусмотренные Законодательством РФ.
12. Заключительные положения
12.1. Политика вводится в действие и становится обязательной для исполнения всеми Работниками Оператора с
момента ее утверждения.
12.2. Политика может быть изменена в любой момент времени по усмотрению Оператора.
12.3. В случае, если по тем или иным причинам одно или несколько положений Политики будут признаны
недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на
действительность или применимость остальных положений Политики.
12.4. Работники Оператора несут ответственность за несоблюдение требований к обработке и защите персональных
данных, в том числе за разглашение или незаконное использование персональных данных, в порядке и при
наступлении условий, предусмотренных /2.4/, а также могут быть привлечены к гражданско-правовой,
административной и уголовной ответственности в порядке, предусмотренном применимыми нормативными правовыми
актами РФ.
12.5. Политика в отношении обработки персональных данных Оператора публикуется на официальном сайте Оператора
в информационно-телекоммуникационной сети «Интернет».
12.6. К Политике обеспечивается неограниченный доступ.