9. Условия обработки персональных данных9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
9.2. Оператор вправе использовать предоставленную Субъектом персональных данных информацию, в том числе, персональные данные, в целях обеспечения соблюдения требований действующего законодательства (в том числе, в целях предупреждения и/или пресечения незаконных и/или противоправных действий Субъектов персональных данных). Раскрытие предоставленной Субъектом персональных данных информации может быть произведено лишь в соответствии с действующим законодательством по требованию суда, правоохранительных органов, а равно в иных предусмотренных законодательством случаях.
9.3. Обработка персональных данных начинается с момента их предоставления Субъектом персональных данных и прекращается при завершении отношений между Оператором и Субъектом персональных данных, в том числе в случае отзыва согласия на обработку данных.
9.4. Оператор вправе передать персональную информацию Субъекта персональных данных третьим лицам в следующих случаях:
- Субъект персональных данных выразил свое согласие на такие действия;
- передача необходима для использования определенного сервиса/услуги Веб-сайта;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
- передача необходима для оказания услуг Субъекту персональных данных;
- передача происходит в рамках продажи или иной передачи Веб-сайта (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
9.5. Оператор не осуществляет продажу или передачу Персональных данных в аренду третьим лицам для целей маркетинга без предварительного получения на это разрешения со стороны Субъектов персональных данных.
9.6. Доступ к Персональным данным возможен внутри компании Оператора и его сотрудников.
9.7. Оператор будет прилагать все разумные усилия для того, чтобы:
- конфиденциальная информация о Субъектах персональных данных и Пользователях собиралась Оператором только в минимально необходимом объеме;
- конфиденциальная информация использовалась исключительно в тех целях, которые были заявлены при ее сборе;
- конфиденциальная информация не попадала в третьи руки, кроме случаев, оговоренных в данной Политике или законодательством РФ.
9.8. Оператор хранит Персональные данные и обеспечивает их охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.
9.9. В отношении персональной информации Субъектов персональных данных сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Субъектов персональных данных информации о себе для общего доступа неограниченному кругу лиц.
9.10. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ. Оператор применяет соответствующие стандарты технологической и операционной безопасности для защиты информации, предоставляемой посетителями Веб-сайта, от несанкционированного доступа, раскрытия, искажения или уничтожения.
9.11. Персональные данные хранятся на Веб-сайте не более 3 лет с момента прекращения Пользователем использования Веб-сайта, за исключением случаев удаления данных с Сайта по инициативе Пользователя, когда срок хранения составляет не более 6 месяцев с даты удаления, если иной срок хранения не предусмотрен законодательством РФ. Сроки хранения персональных данных иных Субъектов указаны в разделе 4 Политики.
9.12. По истечении вышеуказанного срока хранения персональных данных Пользователя персональные данные Пользователя уничтожаются. Уничтожение персональных данных осуществляется путем стирания информации с использованием сертифицированного программного обеспечения с гарантированным уничтожением (в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением).
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных.10.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
10.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
10.3. Персональные данные Пользователя не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
10.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора (
ffplus.spb@yandex.ru) с пометкой «Отзыв согласия на обработку персональных данных», либо с помощью чата Поддержки, доступного на веб-сайте.
Оператор прекращает обработку персональных данных в срок не более 10 рабочих дней с даты получения уведомления, за исключением случаев, когда обработка осуществляется на ином законном основании.
10.5. При сборе персональных данных, в том числе посредством информационно – телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, указанных в ст. 18 Закона о персональных данных.
10.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
10.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
10.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
10.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
11. Актуализация, исправление, уничтожение, блокирование персональных данных, ответы на запросы субъектов на доступ к персональным данным11.1. Запросы Субъектов персональных данных на доступ, актуализацию, блокирование или уничтожение персональных данных могут подаваться следующими способами:
-работниками Оператора – через кадровую службу Оператора или направлением письменного либо электронного запроса на электронный адрес Оператора
ffplus.spb@yandex.ru;
-клиентами и контрагентами Оператора – через представителя, действующего от имени Оператора, или путем направления письменного либо электронного запроса на электронный адрес Оператора info@rekorb.ru;
-Пользователями Сайта –на электронный адрес Оператора
ffplus.spb@yandex.ru.
Для подтверждения личности Субъект персональных данных обязан приложить копию документа, удостоверяющего личность (для физических лиц), или доверенность и документ, удостоверяющий личность представителя (для юридических лиц). Электронный запрос может быть подписан квалифицированной электронной подписью.
11.2.Оператор обязан сообщить в порядке, предусмотренном
статьей 14 Закона о персональных данных, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
11.3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
11.4. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
11.5. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:
- в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий 3 рабочих дней с даты этого выявления;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных – в срок, не превышающий 10 рабочих дней с даты получения соответствующего уведомления, за исключением случаев, когда обработка осуществляется на ином законном основании, предусмотренном законодательством Российской Федерации
- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 календарных дней с даты достижения цели обработки персональных данных.
В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
11.6. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
11.7. В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор в срок, не превышающий 10 рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных
Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
11.8. После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
11.9. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.
11.10. По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
- на бумажном носителе - уничтожаются путем
измельчения в шредере;- в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.