законодательство о ПДн – Конституция Российской Федерации, Федеральный закон от № ФЗ «О персональных данных» и иные.

Положение о порядке хранения и защиты персональных данных пользователей

Принят Государственной Думой 8 июля 2006 года
Одобрен Советом Федерации 14 июля 2006 года

Глава 1. Общие положения

Статья 1. Сфера действия настоящего Федерального закона

1. Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее — государственные органы), органами местного самоуправления, не входящими в систему органов местного самоуправления муниципальными органами (далее — муниципальные органы), юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации.

2. Действие настоящего Федерального закона не распространяется на отношения, возникающие при:

1) обработке персональных данных физическими лицами исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных;

2) организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;

3) обработке подлежащих включению в единый государственный реестр индивидуальных предпринимателей сведений о физических лицах, если такая обработка осуществляется в соответствии с законодательством Российской Федерации в связи с деятельностью физического лица в качестве индивидуального предпринимателя;

4) обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

Статья 2. Цель настоящего Федерального закона

Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Статья 3. Основные понятия, используемые в настоящем Федеральном законе

В целях настоящего Федерального закона используются следующие основные понятия:

1) персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

2) оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;

3) обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

4) распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

5) использование персональных данных — действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

6) блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

7) уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

8) обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

9) информационная система персональных данных — информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

10) конфиденциальность персональных данных — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;

11) трансграничная передача персональных данных — передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;

12) общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Статья 4. Законодательство Российской Федерации в области персональных данных

1. Законодательство Российской Федерации в области персональных данных основывается на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других определяющих случаи и особенности обработки персональных данных федеральных законов.

2. На основании и во исполнение федеральных законов государственные органы в пределах своих полномочий могут принимать нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных. Нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных, не могут содержать положения, ограничивающие права субъектов персональных данных.

Указанные нормативные правовые акты подлежат официальному опубликованию, за исключением нормативных правовых актов или отдельных положений таких нормативных правовых актов, содержащих сведения, доступ к которым ограничен федеральными законами.

3. Особенности обработки персональных данных, осуществляемой без использования средств автоматизации, могут быть установлены федеральными законами и иными нормативными правовыми актами Российской Федерации с учетом положений настоящего Федерального закона.

4. Если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены настоящим Федеральным законом, применяются правила международного договора.

Глава 2. Принципы и условия обработки персональных данных

Статья 5. Принципы обработки персональных данных

1. Обработка персональных данных должна осуществляться на основе принципов:

1) законности целей и способов обработки персональных данных и добросовестности;

2) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

3) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

4) достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

5) недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

Статья 6. Условия обработки персональных данных

1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Согласие субъекта персональных данных, предусмотренное частью 1 настоящей статьи, не требуется в следующих случаях:

1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

5) обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;

6) обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

7) осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.

3. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются соответственно статьями 10 и 11 настоящего Федерального закона.

4. В случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.

Статья 7. Конфиденциальность персональных данных

1. Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Обеспечение конфиденциальности персональных данных не требуется:

1) в случае обезличивания персональных данных;

2) в отношении общедоступных персональных данных.

Статья 8. Общедоступные источники персональных данных

1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, предоставленные субъектом персональных данных.

2. Сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных

1. Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

2. Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора.

4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;

3) цель обработки персональных данных;

4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

6) срок, в течение которого действует согласие, а также порядок его отзыва.

5. Для обработки персональных данных, содержащихся в согласии в письменной форме субъекта на обработку его персональных данных, дополнительное согласие не требуется.

6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает в письменной форме законный представитель субъекта персональных данных.

7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают в письменной форме наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

Статья 10. Специальные категории персональных данных

1. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Обработка указанных в части 1 настоящей статьи специальных категорий персональных данных допускается в случаях, если:

1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

2) персональные данные являются общедоступными;

3) персональные данные относятся к состоянию здоровья субъекта персональных данных и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, и получение согласия субъекта персональных данных невозможно;

4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;

5) обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

6) обработка персональных данных необходима в связи с осуществлением правосудия;

7) обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации о безопасности, об оперативно-розыскной деятельности, а также в соответствии с уголовно-исполнительным законодательством Российской Федерации.

3. Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами.

4. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 настоящей статьи, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка.

Статья 11. Биометрические персональные данные

1. Сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность (биометрические персональные данные), могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с осуществлением правосудия, а также в случаях, предусмотренных законодательством Российской Федерации о безопасности, законодательством Российской Федерации об оперативно-розыскной деятельности, законодательством Российской Федерации о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию.

Статья 12. Трансграничная передача персональных данных

1. До начала осуществления трансграничной передачи персональных данных оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.

2. Трансграничная передача персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.

3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:

1) наличия согласия в письменной форме субъекта персональных данных;

2) предусмотренных международными договорами Российской Федерации по вопросам выдачи виз, а также международными договорами Российской Федерации об оказании правовой помощи по гражданским, семейным и уголовным делам;

3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства;

4) исполнения договора, стороной которого является субъект персональных данных;

5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.

Статья 13. Особенности обработки персональных данных в государственных или муниципальных информационных системах персональных данных

1. Государственные органы, муниципальные органы создают в пределах своих полномочий, установленных в соответствии с федеральными законами, государственные или муниципальные информационные системы персональных данных.

2. Федеральными законами могут быть установлены особенности учета персональных данных в государственных и муниципальных информационных системах персональных данных, в том числе использование различных способов обозначения принадлежности персональных данных, содержащихся в соответствующей государственной или муниципальной информационной системе персональных данных, конкретному субъекту персональных данных.

3. Права и свободы человека и гражданина не могут быть ограничены по мотивам, связанным с использованием различных способов обработки персональных данных или обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных. Не допускается использование оскорбляющих чувства граждан или унижающих человеческое достоинство способов обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных.

4. В целях обеспечения реализации прав субъектов персональных данных в связи с обработкой их персональных данных в государственных или муниципальных информационных системах персональных данных может быть создан государственный регистр населения, правовой статус которого и порядок работы с которым устанавливаются федеральным законом.

Глава 3. Права субъекта персональных данных

Статья 14. Право субъекта персональных данных на доступ к своим персональным данным

1. Субъект персональных данных имеет право на получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 5 настоящей статьи. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

2. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

3. Доступ к своим персональным данным предоставляется субъекту персональных данных или его законному представителю оператором при обращении либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.

4. Субъект персональных данных имеет право на получение при обращении или при получении запроса информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором, а также цель такой обработки;

2) способы обработки персональных данных, применяемые оператором;

3) сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

4) перечень обрабатываемых персональных данных и источник их получения;

5) сроки обработки персональных данных, в том числе сроки их хранения;

6) сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.

5. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если:

1) обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

3) предоставление персональных данных нарушает конституционные права и свободы других лиц.

Статья 15. Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации

1. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.

2. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в части 1 настоящей статьи.

Статья 16. Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных

1. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

3. Оператор обязан разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов.

4. Оператор обязан рассмотреть возражение, указанное в части 3 настоящей статьи, в течение семи рабочих дней со дня его получения и уведомить субъекта персональных данных о результатах рассмотрения такого возражения.

Статья 17. Право на обжалование действий или бездействия оператора

1. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Глава 4. Обязанности оператора

Статья 18. Обязанности оператора при сборе персональных данных

1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 4 статьи 14 настоящего Федерального закона.

2. Если обязанность предоставления персональных данных установлена федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить свои персональные данные.

3. Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены оператору на основании федерального закона или если персональные данные являются общедоступными, оператор до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:

1) наименование (фамилия, имя, отчество) и адрес оператора или его представителя;

2) цель обработки персональных данных и ее правовое основание;

3) предполагаемые пользователи персональных данных;

4) установленные настоящим Федеральным законом права субъекта персональных данных.

Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

1. Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

2. Правительство Российской Федерации устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

3. Контроль и надзор за выполнением требований, установленных Правительством Российской Федерации в соответствии с частью 2 настоящей статьи, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

4. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения.

Статья 20. Обязанности оператора при обращении либо при получении запроса субъекта персональных данных или его законного представителя, а также уполномоченного органа по защите прав субъектов персональных данных

1. Оператор обязан в порядке, предусмотренном статьей 14 настоящего Федерального закона, сообщить субъекту персональных данных или его законному представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его законного представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.

2. В случае отказа в предоставлении субъекту персональных данных или его законному представителю при обращении либо при получении запроса субъекта персональных данных или его законного представителя информации о наличии персональных данных о соответствующем субъекте персональных данных, а также таких персональных данных оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 5 статьи 14 настоящего Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя либо с даты получения запроса субъекта персональных данных или его законного представителя.

3. Оператор обязан безвозмездно предоставить субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет оператор, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах оператор обязан уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы.

4. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение семи рабочих дней с даты получения такого запроса.

Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных

1. В случае выявления недостоверных персональных данных или неправомерных действий с ними оператора при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.

2. В случае подтверждения факта недостоверности персональных данных оператор на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование.

3. В случае выявления неправомерных действий с персональными данными оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

4. В случае достижения цели обработки персональных данных оператор обязан незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, и уведомить об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.

Статья 22. Уведомление об обработке персональных данных

1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

3) относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

4) являющихся общедоступными персональными данными;

5) включающих в себя только фамилии, имена и отчества субъектов персональных данных;

6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;

7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус федеральных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.

3. Уведомление, предусмотренное частью 1 настоящей статьи, должно быть направлено в письменной форме и подписано уполномоченным лицом или направлено в электронной форме и подписано электронной цифровой подписью в соответствии с законодательством Российской Федерации. Уведомление должно содержать следующие сведения:

1) наименование (фамилия, имя, отчество), адрес оператора;

2) цель обработки персональных данных;

3) категории персональных данных;

4) категории субъектов, персональные данные которых обрабатываются;

5) правовое основание обработки персональных данных;

6) перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных;

7) описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке;

8) дата начала обработки персональных данных;

9) срок или условие прекращения обработки персональных данных.

4. Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, а также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

5. На оператора не могут возлагаться расходы в связи с рассмотрением уведомления об обработке персональных данных уполномоченным органом по защите прав субъектов персональных данных, а также в связи с внесением сведений в реестр операторов.

6. В случае предоставления неполных или недостоверных сведений, указанных в части 3 настоящей статьи, уполномоченный орган по защите прав субъектов персональных данных вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов.

7. В случае изменения сведений, указанных в части 3 настоящей статьи, оператор обязан уведомить об изменениях уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений.

Глава 5. Контроль и надзор за обработкой персональных данных. Ответственность за нарушение требований настоящего Федерального закона

Статья 23. Уполномоченный орган по защите прав субъектов персональных данных

1. Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям настоящего Федерального закона, является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи.

2. Уполномоченный орган по защите прав субъектов персональных данных рассматривает обращения субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принимает соответствующее решение.

3. Уполномоченный орган по защите прав субъектов персональных данных имеет право:

1) запрашивать у физических или юридических лиц информацию, необходимую для реализации своих полномочий, и безвозмездно получать такую информацию;

2) осуществлять проверку сведений, содержащихся в уведомлении об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий;

3) требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

4) принимать в установленном законодательством Российской Федерации порядке меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований настоящего Федерального закона;

5) обращаться в суд с исковыми заявлениями в защиту прав субъектов персональных данных и представлять интересы субъектов персональных данных в суде;

6) направлять заявление в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия или аннулированию соответствующей лицензии в установленном законодательством Российской Федерации порядке, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных;

7) направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных, в соответствии с подведомственностью;

8) вносить в Правительство Российской Федерации предложения о совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных;

9) привлекать к административной ответственности лиц, виновных в нарушении настоящего Федерального закона.

4. В отношении персональных данных, ставших известными уполномоченному органу по защите прав субъектов персональных данных в ходе осуществления им своей деятельности, должна обеспечиваться конфиденциальность персональных данных.

5. Уполномоченный орган по защите прав субъектов персональных данных обязан:

1) организовывать в соответствии с требованиями настоящего Федерального закона и других федеральных законов защиту прав субъектов персональных данных;

2) рассматривать жалобы и обращения граждан или юридических лиц по вопросам, связанным с обработкой персональных данных, а также принимать в пределах своих полномочий решения по результатам рассмотрения указанных жалоб и обращений;

3) вести реестр операторов;

4) осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных;

5) принимать в установленном законодательством Российской Федерации порядке по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, меры по приостановлению или прекращению обработки персональных данных;

6) информировать государственные органы, а также субъектов персональных данных по их обращениям или запросам о положении дел в области защиты прав субъектов персональных данных;

7) выполнять иные предусмотренные законодательством Российской Федерации обязанности.

6. Решения уполномоченного органа по защите прав субъектов персональных данных могут быть обжалованы в судебном порядке.

7. Уполномоченный орган по защите прав субъектов персональных данных ежегодно направляет отчет о своей деятельности Президенту Российской Федерации, в Правительство Российской Федерации и Федеральное Собрание Российской Федерации. Указанный отчет подлежит опубликованию в средствах массовой информации.

8. Финансирование уполномоченного органа по защите прав субъектов персональных данных осуществляется за счет средств федерального бюджета.

9. При уполномоченном органе по защите прав субъектов персональных данных создается на общественных началах консультативный совет, порядок формирования и порядок деятельности которого определяются уполномоченным органом по защите прав субъектов персональных данных.

Статья 24. Ответственность за нарушение требований настоящего Федерального закона

Лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

Глава 6. Заключительные положения

Статья 25. Заключительные положения

1. Настоящий Федеральный закон вступает в силу по истечении ста восьмидесяти дней после дня его официального опубликования.

2. После дня вступления в силу настоящего Федерального закона обработка персональных данных, включенных в информационные системы персональных данных до дня его вступления в силу, осуществляется в соответствии с настоящим Федеральным законом.

3. Информационные системы персональных данных, созданные до дня вступления в силу настоящего Федерального закона, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года.

4. Операторы, которые осуществляют обработку персональных данных до дня вступления в силу настоящего Федерального закона и продолжают осуществлять такую обработку после дня его вступления в силу, обязаны направить в уполномоченный орган по защите прав субъектов персональных данных, за исключением случаев, предусмотренных частью 2 статьи 22 настоящего Федерального закона, уведомление, предусмотренное частью 3 статьи 22 настоящего Федерального закона, не позднее 1 января 2008 года.

Президент
Российской Федерации
В. Путин

ВИДЕО ПО ТЕМЕ: Изменения с 01.07.2017 и форма согласия на обработку персональных данных- Елена А. Пономарева

Цели и принципы обработки персональных данных. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных.

Положение об обработке персональных данных НИУ ВШЭ

ПОЛИТИКА

обработки персональных данных субъектов

министерства здравоохранения Краснодарского края

1. Министерство здравоохранения Краснодарского края (далее – министерство) осуществляет обработку персональных данных на законной и справедливой основе.

2. Объём, содержание и сроки обработки персональных данных определяются целями обработки персональных данных.

3. Министерство оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных персональных данных, министерство имеет право прекратить все отношения с субъектом персональных данных.

4. Министерство не передаёт персональные данные субъектов персональных данных третьим лицам, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5. Министерство соблюдает конфиденциальность персональных данных, принимает правовые, организационные и технические меры по защите персональных данных, а также требует принятия указанных мер от своих контрагентов.

6. Приказом министерства назначен ответственный за организацию обработки персональных данных: ведущий консультант отдела организационно-методической работы А.С. Гречишкин. Телефон: 8 (861) 992-53-57.

7. В министерстве утверждены и приняты к исполнению локальные нормативные акты, в том числе:

  1. документы, определяющие порядок обработки персональных данных;
  2. приказы об утверждении мест хранения материальных носителей персональных данных;
  3. приказы об установлении перечня лиц, осуществляющих обработку персональных данных,  либо имеющих доступ к ним;
  4. формы согласий субъекта на обработку его персональных данных;
  5. документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
  6. документы, регламентирующие порядок осуществления внутреннего контроля;
  7. документы, направленные на оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения федерального законодательства в области персональных данных;
  8. порядок доступа лиц в помещения, где ведется обработка персональных данных;
  9. типовое обязательство о неразглашении персональных данных;
  10. типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
  11. перечень информационных систем персональных данных.

8. При эксплуатации информационных систем персональных данных министерство принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных для выполнения установленных Правительством Российской Федерации требований к защите персональных данных при их обработке в соответствии с установленными уровнями защищенности персональных данных.

9. При обработке персональных данных, осуществляемой без использования средств автоматизации, министерство выполняет требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

10. Министерство осуществляет ознакомление своих сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных и, при необходимости, организуют обучение указанных сотрудников.

11. Министерство уведомляет уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных в соответствии с требованиями, установленными Федеральным законом Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных».

Начальник отдела организационно-методической работы Т.Н. Беспалова

ВИДЕО ПО ТЕМЕ: Вебинар avalist36.ru: «Обработка персональных данных клиентов»

Цели обработки персональных данных работников: Реализация требований законодательства Российской Федерации (трудовое, налоговое.

Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ (последняя редакция)

  • ОБЩИЕ ПОЛОЖЕНИЯ

    Настоящая Политика по обработке и защите персональных данных в ООО «Виза менеджмент сервис» (далее – Политика) разработана и утверждена в целях обеспечения выполнения обязанностей ООО «Виза менеджмент сервис» (далее – Общество) как оператора по обработке персональных данных, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», и подлежит опубликованию (размещению) в сети Интернет на официальном сайте Общества https://italy-vms.ru. Политика действует со дня вступления в силу до замены новой.

    В Политике отражены основные положения действующих локальных актов по обработке и защите персональных данных, утвержденных в ООО «Виза менеджмент сервис»: категории субъектов персональных данных и перечень обрабатываемых Обществом персонал

    ьных данных субъектов, принципы и условия обработки, правовое основание и цели обработки, способы обработки персональных данных, регламентирует права субъектов, ответственность Общества за нарушение законодательства Российской Федерации и нормативных правовых актов в области персональных данных и их защиты, а также локальных актов Общества.

    В ст. 3 Федерального закона от 27.07.2006 № 151-ФЗ «О персональных данных» установлены основные понятия «персональные данные», «обработка персональных данных», «информационная система персональных данных» и прочие.

  • ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    При обработке персональных данных Общество обеспечивает соблюдение принципов, установленных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно:

    • законности и справедливости;
    • ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей, соответствия целей обработки персональных данных целям сбора персональных данных;
    • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
    • достоверности персональных данных, их достаточности для целей обработки и актуальности по отношению к целям обработки, недопустимости обработки персональных данных, избыточных по отношению к заявленной цели их обработки;
    • принятием необходимых мер (либо обеспечением их принятия) по удалению или уничтожению неполных или неточных персональных данных;
    • недопустимости объединения созданных для несовместимых между собой целей обработки баз данных, содержащих персональные данные;
    • уничтожения персональных данных после достижения целей обработки или в случае утраты необходимости в их достижении;
    • личной ответственности работников Общества за сохранность и конфиденциальность персональных данных при их обработке, а также их материальных носителей;
    • наличия четкой разрешительной системы доступа работников Обществом к документам и базам данных, содержащим персональные данные;
    • хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной (выгодоприобретателем, поручителем) которого является субъект персональных данных.
  • КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ОБЩЕСТВОМ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    В ООО «Виза менеджмент сервис» обрабатываются персональные данные следующих категорий субъектов персональных данных:

    • Кандидаты на замещение вакантной должности;
    • Работники (трудоустроенные по трудовому договору);
    • Клиенты ООО «Виза менеджмент сервис» — физические лица (заявители; несовершеннолетние дети заявителей; приглашающие лица; лица, сопровождающие в поездках заявителей, запрашивающих медицинскую визу; доверенные лица, получающие документы заявителей в филиалах ООО «Виза менеджмент сервис»);
    • Лица, связанные с туристическими агентствами (курьеры);
    • Представители и сотрудники контрагентов, сотрудничающих с ООО «Виза менеджмент сервис».

    ООО «Виза менеджмент сервис» осуществляет обработку персональных данных вышеуказанных категорий субъектов в целях соответствующих целям сбора персональных данных, обеспечивает обработку персональных данных с использованием баз данных, находящихся на территории Российской Федерации.

    1. Кандидаты на замещение вакантной должности в Обществе:

      1. Состав персональных данных кандидатов:

        • фамилия, имя, отчество;
        • фотография;
        • дата рождения;
        • место рождения;
        • адрес места жительства;
        • адрес места регистрации;
        • пол;
        • семейное положение;
        • сведения о близких родственниках (муж, жена, отец, мать, братья, сестры, дети) степень родства, фамилия, имя, отчество, дата рождения, телефон;
        • сведения о лице, которое могло бы дать рекомендацию: фамилия, имя, отчество, телефон;
        • отношение к воинской обязанности и воинское звание;
        • сведения о замещении должности государственной службы;
        • гражданство;
        • сведения об образовании, дополнительном образовании, повышении квалификации;
        • сведения о трудовой деятельности;
        • сведения о доходе;
        • владение иностранными языками;
        • сведения о прохождении воинской службы;
        • сведения о трудовой деятельности (с указанием наименований организаций, должностей, периода работы);
        • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты);
        • хобби;
        • другие сведения, представленные кандидатом в резюме, не относящиеся к специальным категориям и биометрическим персональным данным.
      2. Цели обработки персональных данных кандидатов:

        • Рассмотрение кандидата на замещение вакантных должностей;
        • Принятие решения о приеме либо отказе в приеме на работу;
        • в соответствии с утвержденными целями обработки персональных данных в локальном акте Общества определены процессы, связанные с обработкой персональных данных.
      3. Правовое основание обработки персональных данных кандидатов:

        • Трудовой кодекс Российской Федерации;
        • Устав ООО «Виза менеджмент сервис»;
        • Локальные нормативные акты ООО «Виза менеджмент сервис», в том числе: Положение по организации обработки и обеспечению безопасности персональных данных;
        • другие федеральные законы и подзаконные акты.
      4. Действия, совершаемые с персональными данными и способы обработки персональных данных

        Способы обработки и действия с персональными данными кандидатов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, совершаемые с использованием средств автоматизации и без использования средств автоматизации (неавтоматизированная обработка).

      5. Срок обработки персональных данных

        Обработка, в том числе хранение, персональных данных кандидатов осуществляется до момента достижения целей, после чего персональные данные удаляются и уничтожаются.

        Общий срок обработки составляет 3 (три) года. В ходе делопроизводства Общества документы уничтожаются по истечении сроков, установленных номенклатурой дел подразделений, осуществляющих обработку персональных данных кандидатов на замещение вакантной должности. По истечении сроков обработки по достижении установленных целей, в том числе хранения, персональные данные уничтожаются (в ИСПДн, на материальных носителях) в сроки, определенные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

        В случае если требуется хранить персональные данные более срока, установленного в настоящем пункте, то должна быть введена дополнительная цель обработки персональных данных и получено согласие на обработку персональных данных у кандидата на замещение вакантной должности.

    2. Работники (трудоустроенные по трудовому договору):

      1. Состав персональных данных работников:

        • фамилия, имя, отчество;
        • фотография;
        • дата рождения;
        • место рождения;
        • адрес места жительства;
        • адрес места регистрации;
        • пол;
        • семейное положение;
        • сведения о близких родственниках (муж, жена, отец, мать, братья, сестры, дети) степень родства, фамилия, имя, отчество, дата рождения, телефон;
        • сведения о лице, которое могло бы дать рекомендацию: фамилия, имя, отчество, телефон;
        • отношение к воинской обязанности и воинское звание;
        • сведения о замещении должности государственной службы;
        • гражданство;
        • сведения об образовании, дополнительном образовании повышении квалификации;
        • сведения о трудовой деятельности;
        • сведения о доходе;
        • владение иностранными языками;
        • сведения о прохождении воинской службы;
        • сведения о трудовой деятельности (с указанием наименований организаций, должностей, периода работы);
        • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты);
        • табельный номер;
        • данные свидетельства о заключении/расторжении брака;
        • данные свидетельства о рождении ребенка;
        • сведения о социальных льготах;
        • сведения о командировочных расходах;
        • реквизиты банковской карты;
        • сведения финансового характера (оклад, ставка, иные начисления и выплаты, сведения о подлежащих уплате и уплачиваемых налогах, страховых взносах во внебюджетные фонды, статус налогоплательщика);
        • номер лицевого счета;
        • сведения о трудовой деятельности;
        • стаж работы;
        • данные трудового договора (номер договора, дата заключения, срок испытания, должность, структурное подразделение, размер заработной платы (оклад, надбавка), характер работы, график и условия работы);
        • сведения по учету рабочего времени (включая отпуска и иные записи об отсутствии на рабочем месте, статус отпуска, временной нетрудоспособности, число проработанных часов);
        • сведения о воинском звании, категории запаса, категории годности к воинской службе, военно-учётной специальности;
        • сведения об отсутствии/наличии травм, заболеваний;
        • контактная информация (мобильный/рабочий/телефон по адресу проживания и адрес электронной почты);
        • для руководителя, главного бухгалтера, заместителей главного бухгалтера – сведения о деловой репутации, сведения, содержащиеся в справке об отсутствии судимости;
        • для водителей – сведения медицинского заключения о наличии/отсутствии медицинских противопоказаний, медицинских показаний или медицинских ограничений к управлению транспортными средствами, реквизиты водительского удостоверения;
        • для первых лиц (высококвалифицированных специалистов) – сведения, подтверждающие право нахождения на территории РФ, содержащиеся в виде на жительство/разрешении на временное проживание/визе/миграционной карте, а также сведения, содержащиеся в справках о состоянии здоровья, об отсутствии судимости;
        • биометрические персональные данные в виде обработанной информации об отпечатке пальца работника и идентификации работника по фотографии в системе Таймекс с целью учета количества выполняемой работы.
      2. Цели обработки персональных данных работников:

        • Реализация требований законодательства Российской Федерации (трудовое, налоговое, пенсионное законодательство Российской Федерации, законодательство в сфере охраны труда и т.д.) для осуществления и выполнения возложенных законодательством Российской Федерации на ООО «Виза менеджмент сервис» функций, полномочий и обязанностей;
        • Заключение, исполнение, изменение, прекращение договора, стороной которого является субъект персональных данных;
        • в соответствии с утвержденными целями обработки персональных данных в локальном акте Общества определены процессы, связанные с обработкой персональных данных.
      3. Правовое основание обработки персональных данных работников:

        • Трудовой кодекс Российской Федерации;
        • Гражданский кодекс Российской Федерации;
        • Налоговый кодекс Российской Федерации;
        • Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете»;
        • Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
        • Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
        • Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
        • Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
        • Устав ООО «Виза менеджмент сервис»;
        • Локальные нормативные акты ООО «Виза менеджмент сервис», в том числе: Положение по организации обработки и обеспечению безопасности персональных данных;
        • другие федеральные законы и подзаконные акты.
      4. Действия, совершаемые с персональными данными и способы обработки персональных данных

        Способы обработки и действия с персональными данными работников: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, уничтожение, совершаемые с использованием средств автоматизации и без использования средств автоматизации (неавтоматизированная обработка).

      5. Срок обработки персональных данных

        Обработка, в том числе хранение, персональных данных работников осуществляется до момента достижения целей, после чего персональные данные должны быть удалены и уничтожены.

        Общий срок обработки составляет: в течение срока действия трудового договора и 75 (семьдесят пять) лет или 50 (пятьдесят) лет в отношении хранения личных дел работников и других кадровых документов в архиве (75 лет – личные дела уволенных до 01.01.2003, 50 лет – личные дела уволенных с 01.01.2003) с момента расторжения/прекращения трудового договора. В ходе делопроизводства Общества документы уничтожаются по истечении сроков, установленных номенклатурой дел подразделений, осуществляющих обработку персональных данных работников. По истечении сроков обработки по достижении установленных целей, в том числе хранения, персональные данные уничтожаются (в ИСПДн, на материальных носителях) в сроки, определенные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

        В случае если требуется хранить персональные данные более срока, установленного в настоящем пункте, и/или будут храниться персональные данные в объеме, превышающем данные из личного дела, то должна быть введена дополнительная цель обработки персональных данных и получено согласие на обработку персональных данных у работников.

    3. Клиенты ООО «Виза менеджмент сервис» — физические лица (заявители; несовершеннолетние дети заявителей; приглашающие лица; лица, сопровождающие в поездках заявителей, запрашивающих медицинскую визу; доверенные лица, получающие документы заявителей в филиалах ООО «Виза менеджмент сервис»)

      1. Состав персональных данных клиентов:

        • фамилия, имя, отчество;
        • прежние фамилия, имя, отчество (в том числе данные из подтверждающих изменения документов);
        • дата рождения (день, месяц, год);
        • место рождения, страна рождения;
        • гражданство в настоящее время;
        • гражданство при рождении;
        • пол;
        • фото (установленного образца, а также для моделей – в виде портфолио);
        • семейное положение и данные документов, подтверждающих родство (свидетельство о браке, свидетельство о рождении, свидетельство о перемене имени и др.);
        • для несовершеннолетних лиц: фамилия, имя, отчество, адрес и гражданство родителей и/ или законного представителя;
        • идентификационный номер клиента, присваиваемый Визовым центром/ Консульством;
        • данные проездного документа (номер, дата выдачи, срок действия, кем выдан);
        • данные документов, подтверждающих даты, способ и возможность поездки туда и обратно (данные билетов на самолет (поезд, автобус), или документов, подтверждающих бронирование билетов; данные водительских прав; данные доверенности собственника транспортного средства, контракта на аренду транспортного средства);
        • данные документов, подтверждающих проживание/ наличие мест проживания: бронь отеля/ гостиницы (адрес и телефона гостиницы, срок пребывания); приглашение гостиницы/ итальянского туроператора; договор купли-продажи/ договор аренды, оформленные на гражданина, запрашивающего визу;
        • данные заграничного паспорта, действующего, в том числе аннулированного и с истекшим сроком действия (номер, дата выдачи, срок действия, кем выдан);
        • данные документа, удостоверяющего личность гражданина России (данные паспорта: серия, номер, когда и каким органом выдан, код подразделения);
        • адрес постоянного проживания;
        • адрес регистрации;
        • адрес электронной почты;
        • номер телефона;
        • страна пребывания;
        • данные вида на жительство или равноценного документа (номер, срок действия);
        • профессиональная деятельность;
        • адрес и телефон работодателя по месту работы на момент подачи документов на визу;
        • название и адрес учебного заведения обучающегося на момент подачи документов на визу;
        • цель получения визы;
        • сведения о поездке (продолжительность пребывания или транзита)/ предполагаемые даты въезда и выезда из шенгенской зоны;
        • город назначения, предполагаемая страна первого въезда;
        • данные шенгенских виз, выданных за последние три года (срок действия);
        • сведения о предоставлении отпечатков пальцев, предоставленных ранее при подаче заявки на получении шенгенской визы (да/ нет, дата);
        • данные документа, разрешающего въезд в страну конечного следования (кем выдано, срок действия);
        • сведения о разрешении («Нулла Оста») на выдачу визы, выданного Единым Окном по делам Иммиграции города (название города, срок действия);
        • фамилия, имя лица, приглашающего в государство/-а шенгенского соглашения/ название гостиницы (гостиниц) или адрес временного пребывания на территории государств — участников Шенгенского соглашения;
        • адрес, адрес электронной почты, телефон и факс приглашающего лица (лиц)/ гостиницы (гостиниц)/ место (мест) временного пребывания;
        • название, адрес, телефон и факс приглашающей компании/организации;
        • фамилия, имя, адрес, телефон, факс и адрес электронной почты контактного лица приглашающей компании/ организации;
        • данные медицинской страховки (период страхования, количество застрахованных дней в течение поездки, территория страхования, сумма страхового покрытия);
        • данные международного страхового полиса (carta verde);
        • личные данные члена семьи, являющегося гражданином ЕС, Европейского Экономического Пространства или Швейцарии (фамилия, имя, отчество, дата рождения, гражданство, номер паспорта (проездного документа) или удостоверения личности) степень родства с гражданином ЕС, Европейского Экономического Пространства или Швейцарии;
        • данные о статусе занятости, полученные из подтверждающих документов: справки с места работы (наименование организации, телефон и адреса организации, должность, стаж и ежемесячного оклад заявителя); данные договоров на оказание услуг и банковских выписок, подтверждающих оплату оказанных фрилансером услуг; данные пенсионного удостоверения; данные студенческого билета, справки с места учебы);
        • данные об учащихся в образовательных учреждениях, полученных из подтверждающих документов: свидетельство/ приказ/ выписка о зачислении; документы об оплате учебного курса; диплом; диплом о предыдущем образовании, портфолио, свидетельство об окончании курсов, рисунки, эскизы; мотивационное или рекомендательное письмо;
        • данные о личных финансовых гарантиях, полученных из подтверждающих документов: выписки о состоянии счетов заявителей, данные сберегательной книжки, данные лицевой стороны карты, чека из банкомата, банковские гарантии приглашающей стороны;
        • данные о регулярных и постоянных доходах заявителя, полученных из подтверждающих документов: рента (пенсия или пожизненная рента), право собственности на недвижимое имущество, постоянная экономическая и коммерческая деятельность или иные виды доходов (выписки со счетов (с указанием назначений платежей), документов, подтверждающих владение ценными бумагами и облигациями, долями участия в обществах и соответствующей бухгалтерской отчетности указанных обществ, документов, подтверждающих право собственности на недвижимое имущество, и договоров аренды в отношении данного недвижимого имущества, текущих счетов в банках, предоставляющих услугу «приват банкинг», с подтверждением существенной экономической стабильности);
        • данные приглашения в Италию от физического лица, компании, образовательного учреждения, медицинского учреждения и т.д. (запрашиваемый период визы; описание планируемой деятельности в Италии; указание характера событий, в котором будет принимать участие заявитель; места посещений; учреждение или физическое лицо в Италии, которое берет на себя все расходы по проживанию приглашенного лица, его питанию и медицинскому страхованию; для медицинской визы – тип лечения, указание сроков и стоимости лечения);
        • данные документов, подтверждающих наличие договорных отношений с приглашающей организацией, а также с отправляющей организацией (личный трудовой договор, контракт, счета-фактуры, накладные, сопроводительные письма, справки, и пр.);
        • данные разрешения, выданного Итальянским Национальным Олимпийским Комитетом (CONI) компетентному итальянскому Дипломатическому/ консульскому представительству (анкетные данные атлета, выбранная спортивная дисциплина и данные принимающей стороны);
        • данные документов, подтверждающих религиозный статус;
        • данные документов, подтверждающих наличие жилья, для проживания по выбранному месту жительства (предварительный договор купли-продажи; документы, подтверждающие внесение первого платежа (задатка); безотзывное предложение о покупке с указанием объекта недвижимости, который заявитель намерен приобрести, и предлагаемой цены;
        • данные документов моряков (удостоверение моряка, мореходная книжка, «судовая роль»);
        • свидетельство о наличии финансовых средств в Италии;
        • данные мотивационного письма с разъяснением причины для постоянного проживания в Италии;
        • данные квитанции об оплате консульского сбора;
        • место и дата подачи документов на визу;
        • специальные категории персональных данных: сведения о состоянии здоровья — данные медицинской карты, эпикриз/ выписка из истории болезни;
        • биометрические персональные данные для Консульства: отпечаток пальца клиента.
      2. Цели обработки персональных данных клиентов:

        • Осуществление приема визовых заявлений у клиентов, передача этих заявлений в Консульство и возврат паспортов заявителям в соответствии с требованиями, предусмотренными международным законодательством, законодательством Российской Федерации и частными требованиями страны, а также оказание сопутствующих услуг;
        • Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является клиент;
        • Оказание услуг информирования и доставки паспорта;
        • Рассмотрение поступающих запросов и обращений от клиентов и обратная связь с клиентом;
        • в соответствии с утвержденными целями обработки персональных данных в локальном акте Общества определены процессы, связанные с обработкой персональных данных.
      3. Правовое основание обработки персональных данных клиентов:

        • Договорные требования Консульства Италии;
        • Визовый кодекс Европейского Союза;
        • Соглашения между Российской Федерацией и Европейского Союза;
        • Венская конвенция о дипломатических отношениях от 18 апреля 1961 г.;
        • Законодательный декрет Италии № 163 от 12 апреля 2016 г.;
        • Гражданский кодекс Российской Федерации;
        • Устав ООО «Виза менеджмент сервис»;
        • Локальные нормативные акты ООО «Виза менеджмент сервис», в том числе: Положение по организации обработки и обеспечению безопасности персональных данных;
        • другие федеральные законы и подзаконные акты.
      4. Действия, совершаемые с персональными данными и способы обработки персональных данных

        Способы обработки и действия с персональными данными клиентов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, уничтожение, совершаемые с использованием средств автоматизации и без использования средств автоматизации (неавтоматизированная обработка).

      5. Срок обработки персональных данных

        Общий срок обработки персональных данных клиентов составляет 5 лет. В ходе делопроизводства Общества документы уничтожаются по истечении сроков, установленных номенклатурой дел подразделений, осуществляющих обработку персональных данных клиентов. По истечении сроков обработки по достижении установленных целей, в том числе хранения, персональные данные уничтожаются (в ИСПДн, на материальных носителях) в сроки, определенные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

        В случае если требуется хранить персональные данные более срока, установленного в настоящем пункте, то должна быть введена дополнительная цель обработки персональных данных и получено согласие на обработку персональных данных у клиента.

    4. Лица, связанные с туристическими агентствами (курьеры)

      1. Состав персональных данных лиц, связанных с туристическими агентствами (курьеров):

        • фамилия, имя, отчество;
        • данные документа, удостоверяющего личность (данные паспорта: серия, номер, когда и каким органом выдан, код подразделения;
        • дата рождения (число, месяц, год);
        • место рождения;
        • пол;
        • фотография;
        • адрес места регистрации.
      2. Цели обработки персональных данных лиц, связанных с туристическими агентствами (курьеров):

        • Реализация требований международного законодательства, законодательства Российской Федерации для осуществления и выполнения возложенных законодательством Российской Федерации на ООО «Виза менеджмент сервис» функций, полномочий и обязанностей;
        • Заключение и исполнение договоров с туристическими агентствами;
        • в соответствии с утвержденными целями обработки персональных данных в локальном акте Общества определены процессы, связанные с обработкой персональных данных.
      3. Правовое основание обработки персональных данных лиц, связанных с туристическими агентствами (курьеров):

        • Гражданский кодекс Российской Федерации;
        • Налоговый кодекс Российской Федерации;
        • Устав ООО «Виза менеджмент сервис»;
        • Локальные нормативные акты ООО «Виза менеджмент сервис», в том числе: Положение по организации обработки и обеспечению безопасности персональных данных;
        • другие федеральные законы и подзаконные акты.
      4. Действия, совершаемые с персональными данными и способы обработки персональных данных

        Способы обработки и действия с персональными данными лиц, связанных с туристическими агентствами (курьеров): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, совершаемые с использованием средств автоматизации и без использования средств автоматизации (неавтоматизированная обработка).

      5. Срок обработки персональных данных

        Общий срок обработки персональных данных лиц, связанных с туристическими агентствами (курьеров) составляет 5 лет. В ходе делопроизводства Общества документы уничтожаются по истечении сроков, установленных номенклатурой дел подразделений, осуществляющих обработку персональных данных лиц, связанных с туристическими агентствами (курьеров). По истечении сроков обработки по достижении установленных целей, в том числе хранения, персональные данные уничтожаются (в ИСПДн, на материальных носителях) в сроки, определенные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

        В случае если требуется хранить персональные данные более срока, установленного в настоящем пункте, то должна быть введена дополнительная цель обработки персональных данных и получено согласие на обработку персональных данных у лиц, связанных с туристическими агентствами (курьеры).

    5. Представители и сотрудники контрагентов, сотрудничающих с ООО «Виза менеджмент сервис»

      1. Состав персональных данных представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис»:

        • фамилия, имя, отчество;
        • должность;
        • реквизиты документа, на основании которого действует лицо;
        • контактная информация (номер телефона, адрес электронной почты).
      2. Цели обработки персональных данных представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис»:

        • Заключение и исполнение договоров между юридическими лицами и ООО «Виза менеджмент сервис».
      3. Правовое основание обработки персональных данных представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис»:

        • Гражданский кодекс Российской Федерации;
        • Налоговый кодекс Российской Федерации;
        • Устав ООО «Виза менеджмент сервис»;
        • Локальные нормативные акты ООО «Виза менеджмент сервис», в том числе: Положение по организации обработки и обеспечению безопасности персональных данных;
        • другие федеральные законы и подзаконные акты.
      4. Действия, совершаемые с персональными данными и способы обработки персональных данных

        Способы обработки и действия с персональных данных представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис»: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, совершаемые с использованием средств автоматизации и без использования средств автоматизации (неавтоматизированная обработка).

      5. Срок обработки персональных данных

        Общий срок обработки персональных данных представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис» составляет 5 лет. В ходе делопроизводства Общества документы уничтожаются по истечении сроков, установленных номенклатурой дел подразделений, осуществляющих обработку персональных данных представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис». По истечении сроков обработки по достижении установленных целей, в том числе хранения, персональные данные уничтожаются (в ИСПДн, на материальных носителях) в сроки, определенные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

        В случае если требуется хранить персональные данные более срока, установленного в настоящем пункте, то должна быть введена дополнительная цель обработки персональных данных и получено согласие на обработку персональных данных у представителей и сотрудников контрагентов, сотрудничающих с ООО «Виза менеджмент сервис».

    6. Общество осуществляет обработку специальных категорий и биометрических персональных данных:

      • биометрические персональные данные в виде обработанной информации об отпечатке пальца работников Общества и отпечаток пальца клиентов для Консульства;
      • специальные категории персональных данных: сведения о состоянии здоровья клиентов — данные медицинской карты, эпикриз/ выписка из истории болезни.
    7. Общество не осуществляет трансграничную передачу персональных данных на территории иностранных государств.

    8. Общество не осуществляет обработку персональных данных субъектов в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем, в том числе, с помощью средств связи.

    9. В Обществе не осуществляется принятие решений на основании исключительно автоматизированной обработки персональных данных, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих права и законные интересы субъекта.

    10. В Обществе не создаются общедоступные источники персональных данных.

  • УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Общество соблюдает следующие условия обработки персональных данных:

      1. Обработка персональных данных кандидатов на замещение вакантной должности в Обществе осуществляется в случаях:

        • наличия согласия субъекта персональных данных на передачу третьим лицам (работодателям) его персональных данных, которое он дает рекрутинговой компании ООО «Хедхантер» при размещении своих персональных данных на веб-сайте hh.ru.
        • наличия согласия субъекта персональных данных на обработку его персональных данных по форме, утвержденной в Обществе.
      2. Обработка персональных данных работников осуществляется в следующих случаях:

        • необходимость осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
        • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;
        • наличия согласия субъекта персональных данных на обработку его персональных данных по форме, утвержденной в Обществе.
        • необходимость осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
        • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;
        • наличия согласия субъекта персональных данных на обработку его персональных данных по форме, утвержденной в Обществе.
      3. Обработка персональных данных клиентов (заявителей, подающих документы на получение визы) осуществляется в следующих случаях:

        • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
        • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
        • обработка персональных данных необходима для осуществления прав и законных интересов Общества;
        • наличия согласия субъекта персональных данных на обработку его персональных данных по форме, утвержденной в Обществе.
      4. Обработка персональных данных лиц, связанных с туристическими агентствами (курьеры) осуществляется в следующих случаях:

        • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
        • наличия согласия субъекта персональных данных на обработку его персональных данных по форме, утвержденной в Обществе.
      5. Обработка персональных данных представителей и сотрудников контрагентов, сотрудничающих с Обществом осуществляется в следующих случаях:

        • необходимость осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
        • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
        • наличия согласия субъекта персональных данных на обработку его персональных данных по форме, утвержденной в Обществе.
        • необходимость осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
        • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
        • наличия согласия субъекта персональных данных на обработку его персональных данных по форме, утвержденной в Обществе.
  • УСЛОВИЕ ПРЕКРАЩЕНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Общество прекращает обработку персональных данных, если иное не предусмотрено законом:

    • при наступлении условий прекращения обработки персональных данных;
    • по достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
    • по требованию субъекта персональных данных, если обрабатываемые персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
    • в случае отзыва субъектом согласия на обработку его персональных данных (если персональные данные обрабатываются Обществом на основании согласия субъекта персональных данных и отсутствуют основания обработки без согласия);
    • если устранены причины, вследствие которых осуществлялась обработка персональных данных.

    Общество не несет ответственности за убытки/ затраты, понесенные в результате предоставления субъектом персональных данных недостоверных и неполных персональных данных.

  • ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

    Договоры Общества с третьими лицами, предусматривающие необходимость передачи им персональных данных в рамках осуществления своей деятельности, содержат обязательства третьих лиц о соблюдении конфиденциальности и обеспечении безопасности персональных данных.

    Договоры Общества с третьими лицами, предусматривающими поручение обработки персональных данных третьему лицу, содержат обязательства третьих лиц соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», содержат перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанности третьих лиц соблюдать конфиденциальность и обеспечивать безопасность персональных данных, а также требования к их защите.

  • ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

    Для защиты персональных данных Общество предпринимает меры, направленные на:

    • обеспечение защиты информации от неправомерного доступа, уничтожения, модификации, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении защищаемой информации;
    • соблюдение конфиденциальности информации ограниченного доступа;
    • реализацию права на доступ к информации.

    Общество принимает правовые, организационные и технические меры защиты персональных данных в соответствии с требованиями международных договоров, законодательства Российской Федерации в области обеспечения безопасности персональных данных.

    Для защиты персональных данных субъектов персональных данных соблюдаются, в том числе, но не ограничиваясь, следующие правила:

    • назначение лица, ответственного за организацию обработки персональных данных субъектов персональных данных, лица, ответственного за обеспечение безопасности персональных данных в информационной системе персональных данных;
    • определение работников, трудовые (функциональные) обязанности которых требуют доступа к информации, содержащей персональные данные субъектов персональных данных;
    • издание локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации в области защиты персональных данных, устранения последствий таких нарушений;
    • избирательное и обоснованное распределение документов и информации (в том числе хранящейся в информационной системе персональных данных), содержащих персональные данные субъектов персональных данных, между работниками, трудовые (функциональные) обязанности которых требуют доступа к информации, содержащей персональные данные субъектов персональных данных;
    • организация порядка уничтожения информации, содержащей персональные данные субъектов персональных данных, если законодательством и (или) Обществом не установлены требования по хранению соответствующих данных;
    • учет машинных носителей персональных данных;
    • определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз и их нейтрализация;
    • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
    • проверка выполнения работниками Общества требований обработки персональных данных субъектов персональных данных в информационной системе персональных данных;
    • обеспечение и поддержание в помещениях необходимых условий для работы с конфиденциальными документами и базами данных, содержащими персональные данные субъектов;
    • регулярный контроль за соблюдением требований по обеспечению безопасности персональных данных (путем проведения внутренних проверок, установления специальных средств мониторинга и др.);
    • ознакомление работников Общества, осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации, с локальными актами Общества, касающимися обработки персональных данных и обеспечения безопасности, а также при необходимости обучение указанных работников;
    • проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
    • осуществление контроля за принимаемыми (принятыми) мерами по обеспечению безопасности персональных данных и уровнем защищенности персональных данных при их обработке в информационной системе персональных данных;
    • иные требования, предусмотренные законодательством Российской Федерации в области персональных данных.
  • ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Субъекты персональных данных имеют право на получение у Общества информации, касающейся обработки своих персональных данных, а также возможность ознакомления с ними, за исключением случаев, предусмотренных законодательством Российской Федерации.

    Субъекты персональных данных имеют право отозвать свое согласие на обработку персональных данных. При этом Общество вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пп.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

    Субъекты персональных данных имеют право на обжалование действий или бездействий Общества в целях защиты своих прав и законных интересов.

    Регламентированные сроки реагирования на запросы/ обращения субъектов персональных данных и их представителей:

    Запрос о подтверждении обработки персональных данных, а также запрос на ознакомление с персональными данными – в течение 30 календарных дней;

    Запрос о том, что персональные данные являются неполными, неточными или неактуальными – в течение 7 рабочих дней;

    Отзыв согласия на обработку персональных данных – не позднее 30 календарных дней.

    Субъект персональных данных направляет запросы/ отзыв согласия по адресу 119017, г. Москва, Малый Толмачевский переулок, д. 6, стр. 1.

    Рекомендуемые формы запросов представлены в приложениях к настоящей Политике.

  • ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Субъекты персональных данных обязаны осведомиться и изучить документы Общества в области персональных данных, а также о своих правах и обязанностях в этой области до предоставления Обществу/ третьим лицам своих персональных данных, соблюдать их требования.

    Субъекты персональных данных обязаны своевременно сообщать Обществу/ третьим лицам об изменениях и дополнениях в документы, содержащие персональные данные, и представлять подтверждающие изменения документы.

    Субъекты персональных данных обязаны исполнять законные требования Общества, предусмотренные законодательством Российской Федерации и локальными актами Общества в области персональных данных.

  • ОТВЕТСТВЕННОСТЬ

    Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных, установлена законодательством Российской Федерации, а также закреплена в локальных актах ООО «Виза менеджмент сервис» и договорах с третьими лицами.

  • 2. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки.