Контакты
Документы
Проекты
О компании
Деятельность
Главная
Политика обработки персональных данных
Главная » Политика конфиденциальности
1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Понятия, используемые в настоящей политике.
- Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)(далее – ПД).
- Файлы Cookie - небольшой фрагмент текста, передаваемый в браузер с сайта, отправляемый веб-сервером и хранимый на компьютере, планшете, смартфоне пользователя без изменений и какой-либо обработки, который веб-клиент (веб-браузер) при обращении к соответствующему сайту пересылает эти данные веб-серверу в составе HTTP-запроса, для аутентификации пользователя; хранения персональных предпочтений и настроек пользователя; отслеживания состояния сеанса доступа пользователя; хранения сведений статистики о пользователе.
- оператор персональный данных – ООО «ТехАтомСтрой» (далее – Общество, Оператор) самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Сайт - официальный сайт Оператора https://techatomstroy.ru/.
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Пользователь сайта Оператора (далее - Пользователь) – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт Оператора.
- IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.2. Настоящая политика обработки персональных данных ООО «ТехАтомСтрой» (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, в частности в целях защиты от несанкционированного доступа и неправомерного распространения персональных данных, обрабатываемых в информационных системах Общества.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Общество.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Общества как до, так и после утверждения настоящей Политики.
1.4. Политика действует в отношении всех персональных данных, обрабатываемых Обществом с использованием средств автоматизации, а также без использования таких средств.
1.5. Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.  
1.7.2. Обязанности Оператора:
- не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных.
- уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных Законом о персональных данных.
- назначить лицо, ответственное за организацию обработки персональных данных в Обществе.
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных.
- по запросу Роскомнадзора сообщать необходимую информацию в сроки,установленные Законом о персональных данных.
- прекратить обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Оператора в случае выявления неправомерной обработки персональных данных в срок не более трех рабочих дней с даты этого выявления, а также в случае обращения субъекта персональных данных с требованием о прекращении обработки персональных данных - в срок, не превышающий десяти рабочих дней с даты получения требования.
- немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, если она осуществляется в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи.
- уничтожить персональные данные или обеспечить их уничтожение в случае, если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных.
- предоставить субъекту персональных данных по его просьбе информацию, касающейся обработки его персональных данных.
1.8. Основные права субъекта персональных данных.
1.8.1. субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами.
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав
- дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг.
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.9. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработка Оператором персональных данных осуществляется в следующих целях:
- соблюдения законов и иных нормативных правовых актов Российской Федерации, уставных документов Общества, локальных актов Общества, договоров, контрактов, соглашений Общества;
- управления персоналом (бухгалтерский, налоговый, воинский учет; оформление и приём на работу; принятие управленческих и кадровых решений, содействие в обучении и продвижении по службе; контроль выполнения трудовой функции; рассмотрение и разрешение трудовых споров; начисление заработной платы и иные расчеты с работниками; заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования);
 - обеспечения безопасности деятельности Общества (обеспечение сохранности имущества; обеспечение пропускного режима на территорию Оператора);
- подготовки, заключения и исполнения гражданско-правовых договоров с клиентами/контрагентами/выгодоприобретателями Общества;
- использования файлов cookies для обеспечения функционирования и безопасности сайта, улучшения качества предоставляемого сервиса, продуктов и услуг, а также формирования индивидуальных предложений; обеспечения работы сайта;
- оказания консультационно-информационных услуг, клиентской поддержкиклиентам/потенциальным клиентам/выгодоприобреталелям по договорам;
- продвижения Обществом товаров, работ и услуг;
- участия в гражданском, административном судопроизводстве, судопроизводстве в арбитражных судах, в производстве по делам об административных правонарушениях;
- исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации;
- создания учётных записей, организации электронного документооборота и дистанционной работы;
- исполнения требований корпоративного законодательства, в том числе ведение списка участников Общества, уведомления участников Общества, подготовки и оформления протоколов участников Общества/решения единственного участника;
- обработка заявки/формы обратной связи пользователей сайта на получение товаров/услуг Общества;
- исполнения гарантийных обязательств по договорам долевого участия/купли-продажи недвижимого имущества;
- использования цифровой платформы Обществом для управления бизнесом, совместной работы сотрудников, управления персоналом и автоматизации процессов.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных являются:
3.1.1. Совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
Конституция Российской Федерации;
Гражданский кодекс Российской Федерации;
Трудовой кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.1.2. согласие субъекта персональных данных на обработку его персональных данных;
3.1.3. осуществление и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
3.1.4. участием в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
3.1.5. исполнение судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
3.1.6. исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
3.1.7. устав Общества.

4.КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператором обрабатываются персональные данные следующих субъектов персональных данных:
4.1.1. физических лиц, являющиеся клиентами Оператора, посетителями сайта Оператора в сети Интернет, представителями контрагентов, клиентов, выгодоприобретателей по договорам;
4.1.2. физических лиц, являющихся представителями или участниками контрагентов Оператора;
4.1.3. работников, бывших (уволенных) работников, кандидатов на вакантные должности Оператора (далее – соискатели) и их родственников;
4.2. Оператор обрабатывает следующие персональные данные, полученные от посетителей сайта Оператора:
- фамилия, имя, отчество;
- адрес электронной почты;
- номера телефонов;
- год, месяц, дата и место рождения;
- IP адрес;
- файлы cookie;
- сведения о пользовательском устройстве и используемом браузере;
- сведения о взаимодействии с сайтом и сервисами Оператора (источник перехода на сайт, просматриваемые страницы, взаимодействие с объектами и страницами, параметры сессии, данные о времени посещения и пр).
4.3. Персональные данные кандидатов на вакантные должности Оператора, обрабатываемые Оператором:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- номер телефона;
- адрес электронной почты;
- сведения об образовании, опыте работы, квалификации;
- изображение (фотография);
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
4.4. Персональные данные работников, бывших (уволенных) работников Оператора, обрабатываемые Оператором
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- изображение (фотография);
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- номер телефона;
- адрес электронной почты;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи, состав семьи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- номер расчетного счета;
- данные водительского удостоверения;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельства государственной регистрации актов гражданского состояния;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.5. Персональные данные членов семьи работников Оператора, обрабатываемые Оператором:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.6. Персональные данные клиентов, контрагентов Оператора (физические лица), обрабатываемые Оператором:
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- номер телефона;
- адрес электронной почты;
- замещаемая должность;
- индивидуальный номер налогоплательщика;
- номер расчетного счета;
- СНИЛС;
- гражданство;
- реквизиты банковской карты;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
4.7. Персональные данные представителей (работников) клиентов и контрагентов Оператора (юридических лиц):
- фамилия, имя, отчество;
- паспортные данные;
- номера телефонов;
- адреса электронной почты;
- замещаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения гражданско-правовых договоров.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных субъекта персональных данныхосуществляется в течение срока, необходимого для целей, указанных в Политике, любым законным способом, в том числе в информационной системе персональных данных, с использованием средств автоматизации или без использования таких средств.
5.2. Содержание и объем обрабатываемых персональных данных определяются целями их обработки, приведенными в разделе 2 Политики, и указывается в согласии субъекта персональных данных на обработку персональных данных, за исключением случаев, когда обработка персональных данных может осуществляться без получения такого согласия.
5.3. Предоставляя свои персональные данные Оператору, субъект персональных данных подтверждает ознакомление с Политикой и соглашается с тем, что Оператор вправе осуществлять обработку персональных данных, а именно: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, в том числе вправе передавать персональные данные третьим лицам, в частности, подрядчикам, обслуживающим сайт Оператора или мобильное приложение Оператора, кредитным организациям, иным юридическим и физическим лицам, оказывающим Оператору маркетинговые и иные услуги, в том числе в целях проведения экскурсий и иных мероприятий.
5.4. Оператор вправе передать персональные данные субъекта персональных данных органам дознания и следствия, иным уполномоченным органам по основаниям и в порядке, предусмотренным действующим законодательством Российской Федерации.
5.5. Обработка персональных данных осуществляется путем:
5.5.1. получение подлинников и копий документов, предоставляемых субъектом персональных данных;
5.5.2. формирования персональных данных в ходе кадрового учета;
5.5.3. получение информации, содержащей персональные данные, в устной, письменной форме, почтой, электронной почтой, телефонограммой, посредством телефонной связи непосредственно от субъекта персональных данных;
5.5.4. получение персональных данных из общедоступных источников;
5.5.5. регистрация персональных данных в журналах, книгах, реестрах, и др. учетных формах;
5.5.6. внесение персональных данных в информационные системы Общества;
5.5.7. использование иных средств и способов регистрации персональных данных, получаемых Обществом в рамках осуществления деятельности.
5.6. Общество вправе поручить обработку персональных данных другому лицу на основании заключенного с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Общества, обязано соблюдать принципы и правила обработки персональных данных, требования к защите обрабатываемых персональных требований, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных. Фактический состав привлекаемых Обществом третьих лиц к обработке персональных данных определяется в соответствии с положениями законодательства РФ, договоров между Обществом и субъектом персональных данных, согласия(ий) субъекта персональных данных на обработку персональных данных, договоров между Обществом и контрагентом, являющимся оператором персональных данных.
5.7. Оператор не обрабатывает биометрические персональные данные субъектов персональных данных и не осуществляет трансграничную передачу персональных данных.
5.8. Без письменного согласия субъекта персональных данных Общество не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
5.9. С целью защиты персональных данных в Обществе приказами генерального директора назначаются:
работник, ответственный за организацию обработки персональных данных;
форма согласия на обработку персональных данных, форма согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
иные локальные нормативные акты, принятые в соответствии с требованиями законодательства в области персональных данных.
5.10. Работники, которые занимают должности, предусматривающие обработку персональных данных, допускаются к ней после подписания обязательства об их неразглашении.
5.11. В Обществе используется сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
5.12. В должностные инструкции работников Общества, обрабатывающих персональные данные, включаются, в частности, положения о необходимости сообщать о любых случаях несанкционированного доступа к персональным данным.
5.13. В Обществе определены места хранения материальных (в том числе машинных) носителей персональных данных, обеспечение учета и сохранности носителейперсональных данных, исключение несанкционированного доступа к носителямперсональных данных, а также раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
5.14. Фактом заполнения и передачи Оператору формы (обратной связи, далее – форма), в которую вносятся персональные данные на сайте Оператора, субъект персональных данных подтверждает, что он:
указывает достоверную информацию о себе, вся иная информация предоставляется субъектом персональных данных по его собственному усмотрению;
ознакомлен с Политикой и согласен с тем, что Оператор вправе осуществлять обработку персональных данных, в том числе передавать персональные данные третьим лицам;
признает юридическую силу электронных писем/документов, направленных Оператором по электронной почте;
единолично обладает правом и возможностью доступа к аккаунту электронной почты и/или устройству подвижной радиотелефонной связи с адресом и/или номером, указанным в форме. Данный доступ осуществляется субъектом персональных данных по паролю, который является конфиденциальным.
5.15. Оператор принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
5.16. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.17. Обеспечение безопасности персональных данных в Обществе достигается:
1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учетом машинных носителей персональных данных;
6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
5.18. Оператором организовано проведение периодических проверок с целью осуществления внутреннего контроля соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам.
5.19. Оператором произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных.
5.20. Правила обработки cookie-файлов
5.20.1. На сайтах Общества могут использоваться cookie-файлы следующих типов:
5.20.2. технические – строго необходимые для правильной работы и отображения сайта на устройстве пользователя;
5.20.3. статистические (аналитические) – позволяют подсчитать количество посещений веб-сайта, отдельных страниц веб-сайта и иную статистику;
5.20.4. функциональные – облегчают использование веб-сайта, запоминая предпочтения пользователя (язык, местонахождение, пароль и т.д.);
5.20.5. рекламные – позволяют отображать рекламу, которая может заинтересовать пользователя;
5.20.6. иные – cookie-файлы, не перечисленные в данном перечне.
5.20.7. Срок хранения cookie-файлов может различаться в зависимости от их типа, но в любом случае он ограничен периодом, необходимым для достижения цели использования конкретного cookie-файла.
5.20.8. Общество не использует cookie-файлы для:
5.20.9. прямого или косвенного определения Субъектов персональных данных с использованием технической информации или иных сведений;
5.20.10. сопоставления (сравнение), объединения (связывание) информации изcookie-файлов с иными находящимися в распоряжении сведениями.
5.20.11. При первом попадании на сайт пользователь информируется об обработке cookie-файлов. Ему предлагается выразить согласие на такую обработку, либо отказаться посредством изменения настроек браузера.
5.21. Хранение персональных данных осуществляться Оператором в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения информации не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые сведения подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
5.22. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.23. Персональные данные на бумажных носителях хранятся в Обществе в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденный Приказом Росархива от 20.12.2019 № 236).

6. УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

 6.1. Общество в целях соблюдения прав и законных интересов субъектов персональных данных осуществляет прием и обработку их обращений и запросов, а также контроль обеспечения такого приема и обработки.
6.2. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператор направляет субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
6.3. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.4. Запрос субъекта персональных данных может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации и должен содержать:
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором.
6.5. Оператор предоставляет сведения, указанные в Законе о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.6. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
6.7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с Законом о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.8. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.9. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.10. Условия и уничтожения персональных данных Оператором:
• достижение цели обработки персональных данных либо утрата необходимости достигать эту цель;
• достижение максимальных сроков хранения документов, содержащих персональные данные;
• предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки;
• отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
6.10. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
• оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.11. В случае отсутствия возможности уничтожения персональных данных в сроки, установленные Законом о персональных данных, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
6.12. Уничтожение персональных данных должно подтверждаться документами, утвержденные Приказом Роскомнадзора от 28.10.2022 № 179 «Требованиями к подтверждению уничтожения персональных данных».

7. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также к административной, гражданско-правовой или уголовной ответственности в порядке, установленном федеральными законами.
7.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к их защите, установленных Законом о персональных данных, подлежит возмещению в соответствии с законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
МЕНЮ
Связаться с нами
Телефон и email