Политика ООО "Ридан Трейд" в отношении обработки персональных данных
1. ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ
1.1 Основные понятия в области персональных данных:
1.1.1 "Персональные данные" – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.1.2 "Оператор (по 152–ФЗ)" – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.3 "Обработка персональных данных" –любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.4 "Автоматизированная обработка персональных данных" – обработка персональных данных с помощью средств вычислительной техники.
1.1.5 "Распространение персональных данных" – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.1.6 "Предоставление персональных данных" – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.1.7 "Блокирование персональных данных" – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.8 "Уничтожение персональных данных" – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.1.9 "Обезличивание персональных данных" – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.1.10 "Информационная система персональных данных" – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.1.11 "Материальный носитель" – машиночитаемый носитель информации (в том числе магнитный и электронный), на котором осуществляются запись и хранение сведений, характеризующих физиологические особенности человека и на основе которых можно установить его личность.
1.1.12 "Cookie-файлы" – небольшие текстовые файлы, которые хранятся на устройстве или серверах Пользователя и собирают информацию о посещенных сайтах и индивидуальных настройках Пользователя.
1.1.13 "Трансграничная передача персональных данных" – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.1.14 "Соискатели на замещение вакантной должности у Оператора" – физические лица, претендующие на вакантные позиции у Оператора.
1.1.15 "Работники Оператора" – физические лица, заключившие трудовой договор с Оператором.
1.1.16 "Контрагенты Оператора" – физические лица и представители юридических лиц, индивидуальных предпринимателей, подрядных организаций, состоящие в договорных отношениях или планирующие заключить договоры с Оператором.
1.1.17 "Клиенты Оператора" – физические лица, имеющие намерение заказать или приобрести, либо заказывающие, приобретающие или использующие продукцию Оператора исключительно для личных нужд, не связанных с осуществлением предпринимательской деятельности.
1.2 Если из контекста не следует иное, термины и определения, используемые в настоящем документе с заглавной буквы, имеют следующие определенные для них значения:
1.2.1 "Субъект ПД" – физическое лицо, ПД которого обрабатываются Оператором или по его поручению.
1.2.2 "Оператор"– ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "РИДАН ТРЕЙД" (ООО "РИДАН ТРЕЙД"), ОГРН 1235000051076, ИНН 5017132318, адрес: 143581, Московская область, м.о. Истра, д. Лешково, д. 217.
1.2.3 "ПД" –персональные данные.
1.2.4 "ТПД" – трансграничная передача ПД.
1.2.5 "ИСПД" – информационная система ПД.
1.2.6 "СОПД" – согласие на обработку персональных данных.
1.2.7 "Политика" – настоящая Политика ООО "РИДАН ТРЕЙД" в отношении обработки ПД.
1.2.8 "РФ" – Российская Федерация.
1.2.9 "Сайт" – Сайты в сети "Интернет", функционирующие в интересах Оператора и адресующиеся по доменным именам, указанные в Приложении № 4 к Политике.
1.2.10 "Пользователь" – любое физическое лицо, осуществляющее доступ к Сайту посредством сети Интернет.
1.2.11 "Обработчик" – юридическое или физическое лицо, государственный, муниципальный орган или иной орган, который обрабатывает персональные данные от имени и по поручению оператора;
1.2.12 "Законодательство о ПД" – совокупность нормативных актов, регулирующих правила обработки ПД в РФ.
1.3 Термины и определения, используемые в Политике, значения которых не указаны в данном разделе, должны применяться и толковаться в соответствии с действующим законодательством РФ.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1 ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "РИДАН ТРЕЙД" - юридическое лицо, зарегистрированное и действующее в соответствии с законодательством РФ, являясь Оператором ПД, уделяет пристальное внимание соблюдению принципов законности, справедливости и конфиденциальности при обработке ПД, а также обеспечению безопасности процессов их обработки.
2.2 Политика в отношении обработки ПД разработана в соответствии с требованиями в области обработки и защиты ПД и определяет принципы обработки и обеспечения безопасности ПД в ООО "РИДАН ТРЕЙД".
2.3 Целями Политики в отношении обработки ПД являются:
2.3.1 обеспечение защиты прав и свобод человека и гражданина;
2.3.2 защита прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц Оператора, имеющих доступ к ПД, за невыполнение требований норм, регулирующих обработку и защиту ПД.
2.4 Политика разработана в соответствии с:
2.4.1 Конституцией РФ (принята всенародным голосованием 12.12.1993);
2.4.2 Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных";
2.4.3 Трудовым Кодексом РФ от 30.12.2001 № 197-ФЗ;
2.4.4 Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
2.4.5 и другими нормативными правовыми актами, действующими на момент разработки данной Политики.
2.5 Политика раскрывает способы и принципы обработки Оператором ПД, права и обязанности Оператора при обработке ПД, права Субъектов ПД, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности ПД при их обработке.
2.6 Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите ПД.
2.7 Основные права и обязанности Оператора.
2.7.1 Оператор имеет право:
2.7.1.1 самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о ПД и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законодательством о ПД или другими федеральными законами;
2.7.1.2 поручить обработку ПД другому лицу в соответствии с законодательством РФ, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПД по поручению Оператора, обязано соблюдать принципы и правила обработки ПД, предусмотренные Законом о ПД, соблюдать конфиденциальность ПД, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законодательством о ПД;
2.7.1.3 в случае отзыва Субъектом ПД СОПД, продолжить обработку ПД без СОПД при наличии иных оснований, установленных Законодательством о ПД и Политикой.
2.7.2 Оператор обязан:
2.7.2.1 организовывать обработку ПД в соответствии с Законодательством о ПД;
2.7.2.2 отвечать на обращения и запросы Субъектов ПД и их законных представителей в соответствии с требованиями Законодательства о ПД;
2.7.2.3 сообщать в уполномоченный орган по защите прав Субъектов ПД по запросу этого органа необходимую информацию в установленные Законодательством о ПД сроки;
2.7.2.4 в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) ПД.
2.8 Основные права Субъекта ПД.
2.8.1 Субъект ПД имеет право:
2.8.1.1 получать информацию, касающуюся обработки его ПД, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту ПД Оператором в доступной форме, и в них не должны содержаться ПД, относящиеся к другим Субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия таких ПД. Перечень информации и порядок ее получения установлен Законодательством о ПД;
2.8.1.2 доступа к своим ПД, включая право на получение копии любой записи, содержащей их ПД, за исключением случаев, предусмотренных законодательством;
2.8.1.3 требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3. ПРИНЦИПЫ И ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1 Обработка ПД осуществляется Оператором на основе следующих принципов:
3.1.1 наличие законных и справедливых оснований для обработки ПД;
3.1.2 ограниченность обработки ПД достижением конкретных, заранее определенных и законных целей;
3.1.3 недопущение объединения баз данных, содержащих ПД, обработка которых осуществляется в несовместимых между собой целях;
3.1.4 обработка только тех ПД, которые отвечают целям их обработки;
3.1.5 соответствие содержания и объема (недопущение избыточности) обрабатываемых ПД заявленным целям обработки;
3.1.6 обеспечение точности ПД, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки ПД;
3.1.7 хранение ПД осуществляется в форме, позволяющей определить Субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект ПД. Обрабатываемые ПД подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 Правовым основанием обработки ПД является:
4.1.1 совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПД, в том числе:
4.1.1.1 Конституция РФ (принята всенародным голосованием 12.12.1993);
4.1.1.2 Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ;
4.1.1.3 Налоговый кодекс РФ от 31.07.1998 № 146-ФЗ;
4.1.1.4 Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
4.1.1.5 Федеральный закон от 06.12.2011 № 402-ФЗ "О бухгалтерском учете";
4.1.1.6 Указ Президента РФ от 06.03.1997 г. № 188 "Об утверждении перечня сведений конфиденциального характера";
4.1.1.7 иные федеральные законы или принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
4.1.2 устав Оператора;
4.1.3 договоры, заключаемыми между Оператором и Субъектами ПД;
4.1.4 СОПД Субъекта ПД;
4.1.5 осуществление и выполнение возложенных законодательством РФ на Оператора функций, полномочий и обязанностей;
4.1.6 участие Субъекта ПД в гражданском, конституционном, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
4.1.7 исполнение судебного акта в соответствии с законодательством РФ об исполнительном производстве;
4.1.8 исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Субъект ПД, а также заключение договора по инициативе Субъекта ПД;
4.1.9 защита жизни, здоровья или иных жизненно важных интересов Субъекта ПД, если получение СОПД Субъекта ПД невозможно;
4.1.10 осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта ПД;
4.1.11 опубликование или обязательное раскрытие ПД в соответствии с законодательством РФ.
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1 Обработка ПД ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, несовместимая с целями сбора ПД.
5.2 Цели обработки ПД происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных ИСПД (по структурным подразделениям Оператора и их процедурам в отношении определенных категорий Субъектов ПД).
5.3 Оператор может обрабатывать ПД Субъекта ПД в целях и в сроки, указанные в Приложении № 1 к Политике.
5.4 В Приложении № 1 описаны конкретные категории ПД, подлежащие обработке, категории Субъектов ПД, способы обработки и уничтожения ПД по истечении сроков обработки.
6. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОСРЕДСТВОМ САЙТА
6.1 Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
6.2 Во время посещения Субъектами ПД Сайта и использования его функционала возможен пассивный сбор технической информации пользовательских устройств Субъектов ПД с использованием различных технологий и способов, включая технологию "Cookies". Это необходимо в связи с особенностями функционирования сети "Интернет" и осуществления доступа к размещенным в этой сети информационным ресурсам (сайтам).
6.3 Сбор технической информации и ее дальнейшее использование необходимо для обеспечения бесперебойного доступа Субъектов ПД к Сайту и использования ими функционала Сайта, а также для обеспечения информационной безопасности при посещении Сайта и использовании его функционала.
6.4 Субъекты ПД могут отказаться принимать аутентификационные Cookie-файлы Сайта используя настройки своего Интернет-браузера. Однако это может привести к некоторым неудобствам при использовании Сайта (например, необходимость регулярного прохождения Субъектами ПД процедуры аутентификации на Сайте).
6.5 Политика не регулирует порядок обработки и защиты ПД в отношении любых иных сайтов или веб-объектов (включая, помимо прочего, любые мобильные приложения) третьих лиц, доступных через Сайт или на которые Сайт содержит ссылку (если применимо). Наличие или включение ссылки на любой такой сайт или объект на Сайте не подразумевает наличие каких-либо гарантий и заверений со стороны Оператора.
7. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1 Сбор ПД осуществляется непосредственно у самого Субъекта ПД. Если предоставление ПД и (или) получение Оператором СОПД являются обязательными в соответствии с законодательством РФ, Субъекту ПД разъясняются юридические последствия отказа в предоставлении таких данных и (или) согласия на их обработку в виде привлечения Субъекта ПД к ответственности в соответствии с законодательством РФ.
7.2 Получение ПД у иных лиц возможно только при наличии законных оснований. При получении ПД у иных лиц, за исключением случаев, когда ПД получены в рамках поручения, договора на обработку ПД или когда СОПД получено передающей стороной, необходимо уведомить об этом Субъекта ПД.
7.3 При сборе ПД, в том числе посредством информационно-телекоммуникационной сети "Интернет", обеспечивается запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан РФ.
8. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1 Хранение ПД осуществляется в форме, позволяющей определить Субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен законодательством РФ либо договором, стороной которого является Субъект ПД.
8.2 Хранение ПД осуществляется с учетом обеспечения режима их конфиденциальности.
8.3 Срок хранения ПД, обрабатываемых в ИСПД, соответствует сроку хранения ПД на бумажных носителях.
8.4 ПД передаются на архивное хранение в соответствии с законодательством РФ об архивном деле, уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ либо договором, стороной которого является Субъект ПД.
9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1 Передача ПД третьему лицу осуществляется в порядке установленном законодательством РФ.
9.2 Передача ПД органу государственной власти, органу местного самоуправления, органу безопасности и правопорядка, государственному учреждению и фонду, а также иному уполномоченному органу допускается по основаниям, предусмотренным законодательством РФ.
9.3 В целях, установленных Политикой Оператор вправе поручать обработку персональных данных субъектов третьим лицам на основании заключённых договоров, в том числе, но не ограничиваясь, на основании договора поручения, Оператор передает персональные данные, а именно:
9.3.1 фамилия, имя, отчество, электронный адрес, номер мобильного телефона, адрес места пребывания, дата рождения и возраст, сведения о профессии, для совершения следующих действий: накопление, хранение, передачу (предоставление, доступ), уничтожение, удаление ООО "ЭДДИ СЕРВИС" ИНН: 7724342308, адрес: 115404, г. Москва, ул. Касимовская д 3, кв. 65, в целях осуществления безопасного и продуктивного взаимодействия с заинтересованными лицами посредством сайтов в сети "Интернет";
9.3.2 фамилия, имя, отчество; сведения о заработной плате; адрес фактического проживания; страховой номер индивидуального лицевого счёта (СНИЛС); данные банковских счетов; паспортные данные; сведения о трудовом стаже; сведения о доходах; содержание больничных листов; сведения о семейном положении, составе семьи и родственных отношениях, для совершения следующих действий: накопление, хранение, передачу (предоставление, доступ), уничтожение, удаление ООО "НЕЗАВИСИМАЯ ЭКСПЕРТИЗА ПРОЕКТОВ" (ИНН 7723921013), зарегистрированному по адресу: 127006, г. Москва, вн.тр.г. Муниципальный округ Тверской, ул. Тверская, д. 18, к. 1, помещ. 1/1), в целях организации, обеспечения и регулирование трудовых и непосредственно связанных с ними отношений;
9.3.3 фамилия, имя, отчество, электронный адрес, для совершения следующих действий: накопление, хранение, передачу (предоставление, доступ), уничтожение, удаление ООО "ЮНИСЕНДЕР СМАРТ" (ИНН 9731091240), зарегистрированному по адресу: 127015, г. Москва, вн.тер.г. Муниципальный Округ Бутырский, Большая Новодмитровская ул., д. 23, э/помещ. 2/46, в целях осуществления безопасного и продуктивного взаимодействия с заинтересованными лицами посредством сайтов в сети "Интернет";
9.3.4 фамилия, имя, отчество; номер телефона, сведения о (не)трудоспособности; сведения о текущей трудовой (служебной) деятельности; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о трудовом стаже; сведения о заработной плате для совершения следующих действий: накопление, хранение, передачу (предоставление, доступ), уничтожение, удаление ООО " ИННОВАЦИИ В УПРАВЛЕНИИ КАДРАМИ" (ИНН 7801683312), зарегистрированному по адресу: 199397, г. Санкт-Петербург, вн.тер.г. Муниципальный Округ Остров Декабристов, ул Наличная, д. 44 к. 1 стр. 1, офис 805, в целях организации, обеспечения и регулирование трудовых и непосредственно связанных с ними отношений;
9.3.5 фамилия, имя, отчество; сведения о должности, структурном подразделении и текущем месте трудоустройства; номер телефона; адрес электронной почты для совершения следующих действий: накопление, хранение, передачу (предоставление, доступ), уничтожение, удаление ООО "ПИНОЛ" (ИНН 7724946860), зарегистрированному по адресу: 123154, г. Москва, Бульвар Генерала Карбышева, 8 стр.3. пом. 1/6, в целях организации, обеспечения и регулирование трудовых и непосредственно связанных с ними отношений;
9.3.6 фамилия, имя, отчество; сведения о заработной плате; адрес фактического проживания; страховой номер индивидуального лицевого счёта (СНИЛС); данные банковских счетов; паспортные данные; сведения о трудовом стаже; сведения о доходах; содержание больничных листов; сведения о семейном положении, составе семьи и родственных отношениях, для совершения следующих действий: накопление, хранение, передачу (предоставление, доступ), уничтожение, удаление АО "ПФ "СКБ КОНТУР" (ИНН 6663003127), зарегистрированному по адресу: 620144, Свердловская Область, г. Екатеринбург, ул. Народной Воли, стр. 19а, в целях организации, обеспечения и регулирование трудовых и непосредственно связанных с ними отношений
9.4 Третьи лица принимают необходимые меры конфиденциальности и безопасности при исполнении Поручения в соответствии с требованиями, указанными в ч. 5 ст. 18, ст. 18.1, ст. 19 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных".
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1 Оператор убеждается в том, что иностранным государством, на территорию которого предполагается осуществлять передачу ПД, обеспечивается адекватная защита прав Субъектов ПД, до начала осуществления такой передачи.
10.2 Оператор до начала осуществления деятельности по ТПД уведомляет уполномоченный орган по защите прав Субъектов ПД о своем намерении осуществлять ТПД.
10.3 После направления уведомления о своем намерении осуществлять ТПД, Оператор осуществляет ТПД на территории указанных в таком уведомлении иностранных государств, обеспечивающих адекватную защиту прав Субъектов ПД.
10.4 Оператор не осуществляет ТПД на территории указанных в таком уведомлении иностранных государств, не обеспечивающих адекватную защиту прав Субъектов ПД, до принятия уполномоченным органом по защите прав Субъектов ПД решения.
11. УСЛОВИЯ И ПОРЯДОК ПРЕКРАЩЕНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1 Оператор прекращает обработку ПД в следующих случаях:
11.1.1 достижение целей обработки ПД и максимальных сроков хранения ПД;
11.1.2 утрата необходимости в достижении целей обработки ПД;
11.1.3 предоставление Субъектом ПД или его законным представителем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
11.1.4 невозможность обеспечения правомерности обработки ПД;
11.1.5 отзыв Субъектом ПД СОПД, если сохранение ПД более не требуется для целей обработки ПД;
11.1.6 требование Субъекта ПД к Оператору о прекращении обработки ПД, за исключением случаев, предусмотренных законодательством;
11.1.7 истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПД;
11.1.8 ликвидация или реорганизация Оператора;
11.1.9 в соответствии с иными требованиями действующего Законодательства о ПД.
11.2 При невозможности уничтожения ПД в сроки, определенные законодательством для случаев, когда невозможно обеспечить правомерность обработки ПД, при достижении целей обработки ПД, а также при отзыве Субъектом ПД СОПД и (или) получении Оператором требования Субъекта ПД о прекращении обработки ПД, если сохранение ПД более не требуется для целей обработки ПД, Оператор осуществляет блокирование ПД и уничтожает ПД.
11.3 Уничтожение ПД производится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель.
11.4 Подтверждение факта уничтожения ПД осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав Субъектов ПД.
12. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
12.1 Право доступа к ПД, обрабатываемым Оператором, имеют:
12.1.1 Генеральный директор Оператора;
12.1.2 работники Оператора, для которых обработка ПД необходима в связи с исполнением их должностных обязанностей;
12.1.3 иные третьи лица, которые привлекаются Оператором к обработке, или которым передаются ПД в указанных целях в соответствии с законодательством РФ.
12.2 Допуск работников Оператора к ПД осуществляется руководством в порядке, предусмотренном отдельным внутренним актом.
13. ПОРЯДОК ВЗАИМОДЕЙСТВИЯ С СУБЪЕКТАМИ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1 Оператор обязан предоставить при обращении Субъекту ПД или его представителю возможность ознакомления с ПД, относящимися к этому Субъекту ПД, в частности:
13.1.1 подтверждение факта обработки ПД;
13.1.2 правовые основания и цели обработки ПД;
13.1.3 цели и применяемые способы обработки ПД;
13.1.4 наименование и место нахождения Оператора;
13.1.5 перечень обрабатываемых ПД, относящиеся к соответствующему Субъекту ПД, и источник их получения;
13.1.6 сроки обработки ПД и сроки их хранения;
13.1.7 и иные данные предусмотренные законодательством РФ.
13.2 Субъект вправе требовать уточнения или изменения его ПД, их блокирования или уничтожения в случае, если обрабатываемые Оператором ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
13.3 Субъект или его представитель направляет требования, указанные в п.13.1, п.13.2 путем подачи запроса по форме, установленной в п.13.4. и в Приложении № 2.
13.4 Запрос Субъекта или его представителя должен содержать:
13.4.1 описание запрашиваемой информации или требований Субъекта ПД (об уточнении, изменении, блокировании, уничтожении его ПД);
13.4.2 номер основного документа, удостоверяющего личность Субъекта ПД или его представителя;
13.4.3 сведения о дате выдачи указанного документа и выдавшем его органе;
13.4.4 сведения, подтверждающие участие Субъекта ПД в отношениях с Оператором (например, номер и дата заключения трудового договора или договора гражданско-правового характера), либо сведения иным образом позволяющие установить факт обработки ПД Оператором;
13.4.5 подпись Субъекта ПД или его представителя.
13.5 В срок, не превышающий семи рабочих дней со дня предоставления Субъектом ПД или его представителем сведений, подтверждающих, что ПД являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения.
13.6 Оператор обязан уведомить Субъекта ПД или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого Субъекта ПД были переданы.
13.7 В случае выявления неправомерной обработки ПД при обращении Субъекта ПД или его представителя Оператор осуществляет блокирование неправомерно обрабатываемых ПД, относящихся к этому Субъекту ПД, с момента такого обращения.
13.8 В случае подтверждения факта неточности ПД Оператор на основании сведений, представленных Субъектом ПД или его представителем либо уполномоченным органом по защите прав субъектов ПД, или иных необходимых документов, обязан уточнить ПД, либо обеспечить их уточнение (если обработка ПД осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование ПД.
13.9 Субъект ПД вправе отозвать свое СОПД, путем подачи письменного обращения по форме, установленной в Приложении № 3. Обращение с отзывом СОПД должно содержать:
13.9.1 ФИО Субъекта ПД;
13.9.2 сведения, позволяющие однозначно идентифицировать Субъекта ПД, находящегося в отношениях с Оператором (например, номер и дата заключения трудового договора или договора гражданско-правового характера или иные сведения);
13.9.3 подпись Субъекта ПД или его представителя.
13.10 В случае отзыва Субъектом ПД СОПД Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка ПД осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение ПД более не требуется для целей обработки ПД, уничтожить ПД или обеспечить их уничтожение (если обработка ПД осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором или соглашением между Оператором и Субъектом ПД.
13.11 Обращение (запрос) может быть направлено одним из следующих способов:
13.11.1 лично;
13.11.2 в форме электронного документа на электронную почту Оператора legal@ridan.ru;
13.11.3 почтовым отправлением по адресу местонахождения Оператора.
14. ВЫПОЛНЕНИЕ ПРЕДУСМОТРЕННЫХ ЗАКОНОДАТЕЛЬСТВОМ ОБЯЗАННОСТЕЙ
14.1 Оператор с целью выполнения обязанностей, предусмотренных Законодательством о ПД, принимает следующие меры:
14.1.1 назначение лица, ответственного за организацию обработки ПД;
14.1.2 издание документов, определяющих политику в отношении обработки ПД, локальных актов по вопросам обработки ПД, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
14.1.3 применение правовых, организационных и технических мер по обеспечению безопасности ПД;
14.1.4 осуществление внутреннего контроля соответствия обработки ПД требованиям законодательства РФ;
14.1.5 оценка вреда, который может быть причинен Субъектам ПД в случае нарушения законодательства РФ;
14.1.6 ознакомление работников Оператора с положениями законодательства РФ и локальными актами.
15. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
15.1 Оператор принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
15.1.1 определение угроз безопасности ПД при их обработке в ИСПД;
15.1.2 применение организационных и технических мер по обеспечению безопасности ПД при их обработке в ИСПД, которые обеспечивают выполнение требований к установленным уровням защищенности;
15.1.3 оценка эффективности принимаемых мер по обеспечению безопасности ПД, обрабатываемых в ИСПД;
15.1.4 обнаружение фактов несанкционированного доступа к ПД и реагирование на данные инциденты;
15.1.5 восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
15.1.6 установление правил доступа к ПД, обрабатываемым в ИСПД;
15.1.7 регистрация и учет действий, совершаемых с ПД в ИСПД;
15.1.8 контроль за принимаемыми мерами по обеспечению безопасности ПД в соответствии с установленным уровнем защищенности ПД.
16. ОТВЕТСТВЕННОСТЬ
16.1 За нарушение требований в области защиты ПД Субъектов ПД, установленных законодательством РФ, положением об обработке и защите ПД и другими локальными актами Оператора, виновные в таких нарушениях работники Оператора и иные лица, получившие доступ к ПД, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с федеральными законами РФ.
17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
17.1 К Политике обеспечивается неограниченный доступ всех заинтересованных лиц, в том числе Субъектов ПД и органов власти, осуществляющих контрольно-надзорную функцию в области ПД.
17.2 Электронная версия действующей редакции Политики опубликована на Сайте.
17.3 Оператор имеет право по мере необходимости вносить изменения в Политику. В таком случае измененная редакция Политики публикуется на Сайте с указанием срока начала ее действия.
17.4 Политика пересматривается по мере внесения изменений:
17.4.1 в нормативные правовые акты РФ в сфере ПД;
17.4.2 в локальные акты Оператора, регламентирующие организацию обработки и обеспечение безопасности ПД.
РИДАН ТРЕЙД ПРИЛОЖЕНИЕ №1 К ПОЛИТИКЕ ОПЕРАТОРА В ОТНОШЕНИИ ОБРАБОТКИ ПД
РИДАН ТРЕЙД ПРИЛОЖЕНИЕ №2 К ПОЛИТИКЕ ОПЕРАТОРА В ОТНОШЕНИИ ОБРАБОТКИ ПД
РИДАН ТРЕЙД ПРИЛОЖЕНИЕ №3 К ПОЛИТИКЕ ОПЕРАТОРА В ОТНОШЕНИИ ОБРАБОТКИ ПД
РИДАН ТРЕЙД ПРИЛОЖЕНИЕ №4 К ПОЛИТИКЕ ОПЕРАТОРА В ОТНОШЕНИИ ОБРАБОТКИ ПД