9. Об условиях, порядке сбора, хранения, передачи и других видов обработки персональных данных
9.1. Обработка персональных данных Оператором допускается в случаях, установленных статьей 6 Закона № 152-ФЗ.
9.2. Оператор без согласия Субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено Законом № 152-ФЗ.
9.3. Доступ работников Оператора к обрабатываемым Оператором персональным данным разрешается только на основании приказа руководителя Оператора.
9.4. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
9.5. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
9.6. Персональные данные Пользователя не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства, либо в случае, если Субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору. Передача персональных данных третьим лицам (партнерам и поставщикам услуг Оператора), осуществляется с согласия Субъекта персональных данных.
9.5. Третьи лица, которым поручена обработка персональных данных или передаются персональные данные Пользователя, обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством РФ.
9.6. Передача (распространение, предоставление, доступ) персональных данных, разрешенных Субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию Субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Требование направляется на адрес электронной почты Оператора info@agencydc.ru с пометкой «Ограничение передачи персональных данных». Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
9.7. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора info@agencydc.ru с пометкой «Актуализация персональных данных».
9.9. Вся информация, которая собирается сторонними сервисами, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами.
9.10. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
10. Права и обязанности Субъектов персональных данных и Оператора
10.1. Права Субъектов персональных данных определены действующим законодательством Российской Федерации и включают право на:
- получение информации об их персональных данных, обрабатываемых Оператором в объеме сведений, предусмотренных статьей 14 Закона № 152-ФЗ. Субъект персональных данных может направить обращение Оператору в письменной форме по почтовому адресу, указанному в разделе 17 настоящей Политики, либо по адресу электронной почты info@agencydc.ru;
- доступ к своим персональным данным, обработка которых осуществляется Оператором, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Законом № 152-ФЗ;
- уточнение своих персональных данных, обработка которых осуществляется Оператором, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыв согласия на обработку персональных данных, предоставленного Оператору;
- принятие предусмотренных законом мер по защите своих прав;
- обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав Субъектов персональных данных или в суд;
- направление требования Оператору о прекращении передачи (распространения, предоставления, доступа) своих персональных данных, ранее разрешенных Субъектом персональных данных для распространения;
- осуществление иных предусмотренных законодательством Российской Федерации прав.
10.2. Обязанности Субъектов персональных данных определены действующим законодательством Российской Федерации и включают:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
- ознакомиться с настоящей Политикой перед предоставлением персональных данных.
10.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
10.4. Права Оператора определены действующим законодательством Российской Федерации и включают право на:
- получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва Субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе № 152- ФЗ;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом № 152- ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом № 152- ФЗ или другими федеральными законами.
10.5. Обязанности Оператора определены действующим законодательством Российской Федерации и включают:
- предоставлять Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы Субъектов персональных данных и их законных представителей̆ в соответствии с требованиями законодательства;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дне с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом № 152- ФЗ;
- назначить ответственного за обработку и защиту персональных данных, ознакомить работников с положениями законодательства о персональных данных, а также с настоящей Политикой;
- осуществлять допуск работников к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также к материальным носителям только для выполнения трудовых обязанностей;
- устанавливать правила доступа к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
- производить оценку вреда, который может быть причинен пользователям (субъектам) персональных данных в случае нарушения Закона № 152- ФЗ;
- производить определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
- осуществлять обнаружение фактов несанкционированного доступа к персональным данным и принимать меры по реагированию, включая
восстановление персональных данных, модифицированных или уничтоженных
вследствие несанкционированного доступа к ним;
- производить оценку эффективности принимаемых мер по обеспечению
безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- осуществлять внутренний контроль соответствия обработки персональных данных в соответствии с Законом № 152- ФЗ;, принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора;
- исполнять иные обязанности, предусмотренные Законом № 152 - ФЗ.
11. Перечень действий, производимых Оператором с персональными данными Пользователей
11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Оператор осуществляет автоматизированную, неавтоматизированную или смешанную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
12. О Трансграничной передаче персональных данных12.1. Оператор не осуществляет трансграничную передачу персональных данных.
12.2. В случае начала осуществления трансграничной передачи персональных данных Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав Субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
12.3. Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав Субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
13. Меры, принимаемые Оператором для обеспечения выполнения обязанностей оператора при обработке персональных данных
13.1. Оператор принимает необходимые и достаточные меры, направленные на обеспечение выполнения обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, которые включают:
- назначение лица, ответственного за организацию обработки персональных данных в организации Оператора;
-издание локальных нормативных актов в области обработки и защиты персональных данных;
- опубликование настоящей Политики на сайтах Оператора в информационно-телекоммуникационной сети «Интернет», в том числе на страницах сайтов Оператора, с использованием которых осуществляется сбор персональных данных;
-получение согласий Субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- предоставление Субъектам персональных данных или их представителям информации о наличии персональных данных, относящихся к соответствующим Субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных Субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- осуществление внутреннего контроля соответствия обработки персональных данных положениям Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам Оператора;
- проведение оценки вреда, который может быть причинен Субъектам персональных данных в случае нарушения законодательства Российской Федерации о персональных данных, а также соотношения указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;
- организацию обучения и проведение методической работы с работниками Оператора, допущенными к работе с персональными данными;
- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков);
- обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях;
- обеспечение безопасности персональных данных при их передаче по открытым каналам связи;
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- прекращение обработки и уничтожение персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
- использование технических и физических средств защиты для хранения персональных данных;
- иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
13.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами Оператора, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Оператора.
14. О внутреннем контроле соответствия обработки персональных данных положениям Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам Оператора
14.1. Внутренний контроль соответствия обработки персональных данных положениям Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам Оператора осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора, в порядке, определенном локальными нормативными актами Оператора в области персональных данных.
14.2. Лица, виновные в нарушении положений законодательства Российской Федерации и локальных нормативных актов Оператора в области персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.
15. О порядке разрешения споров
15.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
15.2. Получатель претензии в течение срока, установленного законодательством, со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
15.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
16. Изменение Политики и применимое законодательство
16.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения, если иное не предусмотрено новой редакцией Политики.
16.2. Уведомления об изменении Политики могут быть отображены Сайте Оператора (например, в Личном кабинете, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены по электронной почте.
16.3. На Субъекте персональных данных лежит обязанность при каждом использовании Сата Оператора знакомиться с текстом Политики обработки персональных данных.
16.4. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
16.5. Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.
16.6. В случае несогласия с условиями Политики субъект обработки персональных данных должен незамедлительно прекратить использование ресурсов Оператора.
17. Связь с Оператором
17.1. Любые обращения по вопросам, связанным с персональными данными, настоящей Политикой следует направлять по электронной почте: info@agencydc.ru. или по почтовому адресу: 115191, РОССИЯ, Г МОСКВА, Г МОСКВА, 4-Й РОЩИНСКИЙ ПРОЕЗД, Д 7/16, КВ 55, с указанием фамилии, имени, контактных данных для обратной связи, темой обращения. Срок рассмотрения обращения составляет 14 календарных дней с момента получения обращения.