- Политика в отношении обработки персональных данных в Обществе с ограниченной ответственностью «ДОМАШНИЙ» (далее - Политика) является основополагающим документом, определяющим общие принципы, цели, правовые основания обработки персональных данных, основные права и обязанности ООО «ДОМАШНИЙ» (далее - Компания) и субъектов персональных данных, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, порядок и условия обработки персональных данных в ООО «ДОМАШНИЙ», а также меры по обеспечению безопасности персональных данных при их обработке.
- Политика разработана в соответствии с действующим законодательством РФ, в частности с Федеральным законом РФ от 27.07.2006 года № 152-ФЗ «О персональных данных», Федеральным законом РФ от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства РФ от 01 ноября 2012 года № 1119 «Об утверждении требования к защите персональных данных при их обработке в информационных системах персональных данных», Конституцией РФ, других законодательных и нормативных правовых актов, а также локальными нормативными актами Оператора, определяющими порядок работы с персональными данными и требования к обеспечению их безопасности.
- Политика разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Компании.
- Положения Политики являются основой для организации работы по обработке персональных данных в Компании, в том числе для разработки внутренних нормативных документов регламентирующих процесс обработки персональных данных в Компании.
- Политика является обязательной для исполнения всеми работниками, непосредственно обрабатывающими персональные данные или имеющими доступ к ним.
- Требования Политики учитываются в отношениях с третьими лицами при необходимости их участия в процессе обработки персональных данных Компанией, а также в случаях передачи им в установленном порядке персональных данных на основании сделок.
- Политика является общедоступным документом. Текст Политики размещен в свободном доступе на страницах Сайта, а также доступен на информационной стойке по месту нахождения Компании.
- Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
- Принципы обработки персональных данных.
- Компания осуществляет обработку персональных данных на основе общих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, определенных и законных целей, совместимости обработки персональных данных заранее целями сбора;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям обработки персональных данных;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к заявленным целям обработки;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- хранения персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
- Основные права и обязанности Компании и субъекта персональных данных.
- При обработке персональных данных Компания и Субъект персональных данных реализуют следующие права и обязанности.
- Компания вправе:
- обрабатывать персональные данные Субъекта в соответствии с заявленной целью;
- требовать от Субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, идентификации Субъекта персональных данных, а также в иных случаях, предусмотренных законодательством РФ о персональных данных;
- обрабатывать общедоступные персональные данные;
- поручать обработку персональных данных другому лицу с согласия Субъекта персональных данных;
- предоставлять персональные данные третьим лицам, если это предусмотрено законодательством РФ (налоговые, правоохранительные органы и др.);
- отстаивать свои интересы в суде;
- осуществлять иные права, предусмотренные законодательством РФ .
- Субъект персональных данных вправе:
- получать от Компании информацию, касающуюся обработки его персональных данных, в том числе содержащую:
- подтверждение факта обработки персональных данных Компанией;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Компанией способы обработки персональных данных;
- наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Субъектом персональных данных прав, предусмотренных ФЗ от 27.07.2006 № 152-Ф3 «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
- личные сведения, предусмотренные Ф3 от 27.07.2006 № 152-03 «О персональных данных» или другими федеральными законами.
- предоставлять Компании достоверные персональные данные;
- уведомлять Компанию об изменении своих персональных данных в срок не более 5 рабочих дней с даты их изменения;
- требовать у Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных.
- Компания обязана:
- предоставить Субъекту по его запросу информацию,
- разъяснить Субъекту юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законом;
- при сборе персональных данных обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Субъектов - граждан Российской Федерации с использованием баз данных, находящихся на территории РФ;
- исполнять иные обязанности, предусмотренные законодательством РФ.
Персональные данные обрабатываются в Компании в целях:
- Обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов и иных внутренних документов Компании.
- Осуществления прав и законных интересов Компании в рамках осуществления видов деятельности, предусмотренных Уставом, а также предусмотренных локальными нормативными актами Компании.
- Осуществления прав и обязанностей, возложенных законодательством Российской Федерации на Компанию, в том числе по предоставлению персональных данных в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, ФГИС, а также в иные органы власти.
- Осуществления трудовых отношений с работниками Компании, в том числе кадрового учета, воинского учета, расчета, начисления и перечисления заработной платы, содействия в трудоустройстве, осуществления мероприятий по обучению, развитию и оценке персонала, оценке эффективности и результатов работы Работника, его продвижения по службе, организации получения, сопровождения и обслуживания использования электронной подписи, контроля количества и качества выполняемой работы, проведения внутренних служебных расследований и проверок, организации Компанией хранения и уничтожения документов, в том числе после прекращения трудовых отношений.
- Предоставления работникам Компании и членам их семей дополнительных льгот и гарантий, в том числе добровольного медицинского страхования, материальной помощи и других видов льгот и гарантий, предусмотренных локальными нормативными актами Компании, вручения подарков организации, корпоративных праздников, исполнения судебных решений о взыскании с Работников денежных средств.
- Подбора персонала, оценки соответствия соискателей применимым требованиям, включая проверку знаний и способностей, формирования кадрового резерва.
- Предоставления услуг удостоверяющего центра по созданию, выдаче и прекращению сертификатов ключа проверки электронной подписи, а также предоставления иных Услуг пользователям информационных систем в области использования электронных подписей.
- Организации служебных поездок (приобретение транспортных билетов, организация проживания, визовой миграционной поддержки, помощи при переездах, страхование, организация перевозок), мероприятий (конференций, семинаров, опросов, мастер-классов, встреч, праздников).
- Обеспечения пропускного и внутриобъектового режимов на территории Компании, обеспечения безопасности работников Компании и посетителей, сохранности имущества Компании выявления и расследования инцидентов на территории Компании.
- Ведения бухгалтерского и налогового учета, уплаты налогов.
- Предоставлением отчетности в отношении физических лиц.
- Проверки контрагента в целях соблюдения внутренних нормативных документов Компании, связанных с принятием и продолжением отношений с контрагентом.
- Подготовки, заключения, исполнения и прекращения договоров, стороной которых либо выгодоприобретателем, либо поручителем, по которым является Субъект.
- Подготовки, заключения, исполнения и прекращения договоров с контрагентами Компании, учета выданных доверенностей, поддержания деловых отношений с контрагентом.
- Регистрации посетителей на сайте Компании, предоставления доступа к его отдельным разделам, предоставления информации о Компании и ее группе лиц, об услугах и мероприятиях Компании, коммуникации с посетителями сайта, организации участия посетителей в проводимых мероприятиях, праздниках и опросах, направления посетителям новостных материалов, выполнения полномочий и обязанностей, возложенных на Компанию законодательством РФ.
- Предоставления участникам программы лояльности, предоставления участникам уведомлений и информации (рекламы) о товарах и/или услугах, о проводимых рекламных акциях Компании и третьих лиц, которые потенциально могут представлять интерес для участника, предоставления участникам информации о персональных предложениях Компании и третьих лиц, отслеживания изменений потребления, проведения опросов, статистических и маркетинговых исследований, обработки полученной информации, в том числе с возможностью коммерческого использования результатов данных опросов, исследований, сегментации для целей участия в Программах лояльности, рекламного профилирования для целей участия в Программах лояльности.
- Включения в общедоступные источники информации.
- Исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации.
- Исполнение запросов уполномоченных государственных и муниципальных органов и Субъектов персональных данных.
- В иных законных целях.
- Основные термины и определения.
В Политике используются следующие термины:
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- Субъект персональных данных – это человек (физическое лицо), которому принадлежат персональные данные и которого по ним можно определить. Юридические лица, в том числе государственные и муниципальные органы власти не могут быть субъектами персональных данных.
- Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Компания – Общество с ограниченной ответственностью «ДОМАШНИЙ», Оператор.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Распространение персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- Термины, не указанные в Политике, определяются в соответствии с законодательством РФ.
- Объем и категории обрабатываемых персональных данных, субъектов персональных данных.
- Перечень персональных данных, обрабатываемых в Компании, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Компании с учетом целей обработки персональных данных, и включает в себя, но не ограничивается, следующие персональные данные: фамилия, имя, отчество, дата и место рождения, рождения, пол, гражданство, адрес электронной почты, номер телефона, адрес регистрации, адрес фактического проживания, семейное положение, сведения о составе семьи, дата рождения ребенка, СНИЛС, ИНН, сведения об образовании, сведения о предыдущих местах и опыте работы, знание иностранных языков, реквизиты банковского счета, сведения о трудовом и общем стаже уровень заработной платы, номер и марка личного транспортного средства, данные паспорта (общегражданского, заграничного) или иного документа, удостоверяющего личность субъекта, данные документов, дающих право на пребывание и трудовую деятельность на территории Российской Федерации, сведения о воинском учете, данные по социальным льготам, профессия, табельный номер, сведения о занимаемой должности, данные водительского удостоверения, фото- и видеоизображение, сведения о состоянии здоровья, информация о покупках, их сумме, способах и средствах оплат, файлы-cookies. Иная информация, которую субъект персональных данных посчитал нужным указать, которая не является общеизвестной и необходима для достижения целей, определенных в Политике.
- Для достижения Компанией целей, указанных в п. 4 Политики, Компания обрабатывает персональные данные следующих категорий Субъектов:
- работники Компании;
- бывшие работники Компании;
- кандидаты на замещение вакантных должностей Компании;
- родственники работников Компании;
- клиенты, покупатели, контрагенты Компании (физические лица) либо их уполномоченные представители;
- представители или работники контрагентов (юридических лиц);
- представители юридических лиц, индивидуальные предприниматели, самозанятые, лица, занимающиеся частной практикой (нотариусы, адвокаты и иные)
- посетители сайтов, пользователи мобильных и веб-приложений;
- представители Компании;
- посетители, покупатели;
- участники программ лояльности;
- другие субъекты персональных данных студенты образовательных организаций, проходящие практику в Компании;
- Данный список не является исчерпывающим в зависимости от особенностей бизнес-процессов и деятельности конкретной компании могут выделяться и иные категории субъектов персональных данных.
- Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Компании не осуществляется.
- Порядок и условия обработки персональных данных.
- Компания осуществляет обработку персональных данных следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
- Компания осуществляет сбор, получение, запись, систематизацию, поиск, анализ, получение, сравнение, сопоставление, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение и иные действия с персональными данными.
- Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее - поручение оператора).
- Лицо, осуществляющее обработку персональных данных по поручению Компании, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные федеральным законом от 27.07.2006 №152-Ф3 «О персональных данных».
- В случае если Компания поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Компания Лицо, осуществляющее обработку персональных данных по поручению Компании, несет ответственность перед Компанией.
- Компания иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- Компания не осуществляет трансграничную передачу персональных данных Субъектов персональных данных.
- По мотивированному запросу, исключительно в целях выполнения возложенных законодательством РФ функций и полномочий, персональные данные Субъекта без его согласия могут быть переданы:
- в судебные органы в связи с осуществлением правосудия;
- в органы государственной безопасности; органы прокуратуры;
- органы полиции;
- в следственные органы;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
- Компания осуществляет обработку персональных данных, касающихся состояния здоровья, в случае получения согласия от Субъекта на обработку указанных данных или в иных случаях, предусмотренных действующим законодательством РФ.
- Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта не дольше, чем этого требуют цели обработки персональных данных, если срок хранения, позволяющий определить субъекта персональных данных, не установлен действующим законодательством РФ, договором, стороной которого или выгодоприобретателем по которому является Субъект.
- Компания прекращает обработку персональных данных при достижении целей обработки персональных данных, по истечении срока действия согласия или отзыва согласия Субъекта на обработку его персональных данных, также выявлении неправомерной обработки персональных данных.
- Компания вносит, уточняет персональные данные Субъекта, либо обеспечивает их уточнение в течение 7 (семи) календарных дней со дня предоставления Субъектом или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
- Компания прекращает или обеспечивает прекращение обработки персональных данных в случае, выявления неправомерной обработки персональных данных в срок, не превышающий 3 (трех) календарных дней с даты этого выявления.
- Компания уничтожает персональные данные Субъекта при наступлении следующих условий и в следующие сроки:
- достижение целей обработки персональных данных или максимальных сроков хранения в течение 30 (тридцати) календарных дней;
- утраты необходимости достижении целей обработки персональных данных в течение 30 (тридцати) календарных дней;
- предоставление Субъектом или его представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки в течение 7 (семи) календарных дней;
- невозможность обеспечения правомерности обработки персональных данных в течение 10 (десяти) календарных дней;
- отзыв Субъектом согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных в течение 30 (тридцати) календарных дней;
- истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных в течение 30 (тридцати) календарных дней.
- Все вопросы касательно обработки персональных данных следует направлять по месту нахождения Компании и/или по электронной почте: oak@dommaster.ru илиcan@dommaster.ru.
- Меры Компании, направленные на обеспечение выполнения обязанностей по обработке и защите персональных данных.
- Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 № 152-Ф3 «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами.
- В Компании применяются следующие меры по обеспечению выполнения обязанностей предусмотренных ФЗ от 27.07.2006 № 152-Ф3 «О персональных данных», в области обработки персональных данных:
- назначается лицо, ответственное за организацию обработки персональных данных;
- издаются Политика в отношении обработки персональных данных и иные локальные акты по вопросам обработки персональных данных, а также внутренние нормативные документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
- осуществляется проверка наличия в договорах с контрагентами и включение при необходимости в договоры пунктов об обеспечении безопасности персональных данных;
- обеспечивается физическая безопасность помещений и средств обработки персональных данных, пропускной режим, охрана, видеонаблюдение;
- применяются иные организационные и технические меры по обеспечению безопасности персональных данных в соответствии с законодательством РФ;
- осуществляется внутренний контроль и аудит соответствия обработки персональных данных законодательству РФ, требованиям к защите персональных данных, Политике в отношении обработки персональных данных, внутренним нормативным документам Компании;
- осуществляется ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой, с внутренними нормативными документами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- С целью обеспечения безопасности персональных данных при их обработке Компания принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности:
- определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- осуществляется учет машинных носителей персональных данных;
- проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию необходимых мер по недопущению несанкционированного доступа;
- обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляется контроль над эффективностью принимаемых мер по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных при их обработке.
- Меры, по обеспечению безопасности персональных данных в информационных системах персональных данных устанавливаются в соответствии с внутренними нормативными документами Компании, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Компании.
- Порядок реагирования на запросы/обращения субъектов персональных данных.
- Субъект персональных данных или его представитель в целях реализации прав, установленных ФЗ «О персональных данных», вправе:
- обратиться непосредственно в офис или магазин Компании;
- направить письменный запрос по указанным в п. 7.15. каналам связи, в том числе в форме электронного документа, подписанного электронной подписью (при наличии технической возможности).
- Сообщение или запрос в отношении персональных данных субъекта может быть направлен в свободной форме, но с обязательным указанием фамилии, имени, отчества и реквизитами документа удостоверяющего личность, а так же в форме нужно указать причину обращения и обратный адрес для ответа/ информирования. Если запрос или сообщение направляет представитель Субъекта персональных данных, то также необходимо указать, на каком легальном основании действует представитель, и приложить копию соответствующего документа. Запрос (сообщение) должен быть подписан собственноручно Субъектом или его представителем.
- Личные обращения/запросы Субъектов или их представителей принимаются лицом, ответственным за организацию обработки персональных данных в Компании, или иным уполномоченным лицом.
- В случае если информация, касающаяся обработки персональных данных Субъекта (обрабатываемые персональные данные), была предоставлена для ознакомления Субъекту персональных данных по его запросу, Субъект вправе обратиться повторно к Компании или направить ей повторный запрос в целях получения информации и ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ними нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект.
- Компания обязуется в течение 30 (тридцати) календарных дней с даты получения соответствующего запроса:
- безвозмездно предоставить Субъекту или его представителю запрашиваемую информацию либо дать в письменной форме мотивированный ответ об отказе в предоставлении информации;
- уведомить Субъекта или его представителя о внесенных изменениях и предпринятых мерах;
- уведомить Субъекта или его представителя об устранении допущенных нарушений или об уничтожении персональных данных случае выявления неправомерной обработки персональных в данных.
- Информация, касающаяся обработки персональных данных Субъекта, предоставляется Субъекту в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
- Заключительные положения.
- Иные права и обязанности Компании в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
- Работники Компании, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.