Политика ОOO «Аскет-Авто» в отношении обработки персональных данных

г. Москва
2019

1. Общие положения

1.1. На­сто­я­щая По­ли­ти­ка Об­ще­ства с огра­ни­чен­ной от­вет­ствен­но­стью «Ас­кет-Авто» в от­но­ше­нии об­ра­бот­ки пер­со­наль­ных дан­ных (да­лее - По­ли­ти­ка) раз­ра­бо­та­на во ис­пол­не­ние тре­бо­ва­ний п. 2 ч. 1 ст. 18.1 Фе­де­раль­но­го за­ко­на от 27.07.2006 №152-ФЗ «О пер­со­наль­ных дан­ных» (да­лее - За­кон о пер­со­наль­ных дан­ных) в це­лях обес­пе­че­ния за­щи­ты прав и сво­бод че­ло­ве­ка и граж­да­ни­на при об­ра­бот­ке его пер­со­наль­ных дан­ных, в том чис­ле за­щи­ты прав на непри­кос­но­вен­ность част­ной жиз­ни, лич­ную и се­мей­ную тай­ну.

1.2. По­ли­ти­ка дей­ству­ет в от­но­ше­нии всех пер­со­наль­ных дан­ных, ко­то­рые об­ра­ба­ты­ва­ет Об­ще­ство с огра­ни­чен­ной от­вет­ствен­но­стью «Ас­кет-Авто» (да­лее - Опе­ра­тор, ООО «Ас­кет-Авто»).

1.3. По­ли­ти­ка рас­про­стра­ня­ет­ся на от­но­ше­ния в об­ла­сти об­ра­бот­ки пер­со­наль­ных дан­ных, воз­ник­шие у Опе­ра­то­ра как до, так и по­сле утвер­жде­ния на­сто­я­щей По­ли­ти­ки.

1.4. Во ис­пол­не­ние тре­бо­ва­ний ч. 2 ст. 18.1 За­ко­на о пер­со­наль­ных дан­ных на­сто­я­щая По­ли­ти­ка пуб­ли­ку­ет­ся в сво­бод­ном до­сту­пе в ин­фор­ма­ци­он­но-те­ле­ком­му­ни­ка­ци­он­ной сети Ин­тер­нет на сай­те Опе­ра­то­ра.

1.5. Ос­нов­ные по­ня­тия, ис­поль­зу­е­мые в По­ли­ти­ке:

- персональные данные - лю­бая ин­фор­ма­ция, от­но­ся­ща­я­ся к пря­мо или кос­вен­но опре­де­лен­но­му, или опре­де­ля­е­мо­му фи­зи­че­ско­му лицу (субъ­ек­ту пер­со­наль­ных дан­ных);

- оператор персональных данных (оператор) - го­су­дар­ствен­ный ор­ган, му­ни­ци­паль­ный ор­ган, юри­ди­че­ское или фи­зи­че­ское лицо, са­мо­сто­я­тель­но или сов­мест­но с дру­ги­ми ли­ца­ми ор­га­ни­зу­ю­щие и (или) осу­ществ­ля­ю­щие об­ра­бот­ку пер­со­наль­ных дан­ных, а та­к­же опре­де­ля­ю­щие цели об­ра­бот­ки пер­со­наль­ных дан­ных, со­став пер­со­наль­ных дан­ных, под­ле­жа­щих об­ра­бот­ке, дей­ствия (опе­ра­ции), со­вер­ша­е­мые с пер­со­наль­ны­ми дан­ны­ми;

- обработка персональных данных - лю­бое дей­ствие (опе­ра­ция) или со­во­куп­ность дей­ствий (опе­ра­ций), со­вер­ша­е­мых с ис­поль­зо­ва­ни­ем средств ав­то­ма­ти­за­ции или без ис­поль­зо­ва­ния та­ких средств с пер­со­наль­ны­ми дан­ны­ми, вклю­чая сбор, за­пись, си­сте­ма­ти­за­цию, на­коп­ле­ние, хра­не­ние, уточ­не­ние (об­нов­ле­ние, из­ме­не­ние), из­вле­че­ние, ис­поль­зо­ва­ние, пе­ре­да­чу (рас­про­стра­не­ние, предо­став­ле­ние, до­ступ), обез­ли­чи­ва­ние, бло­ки­ро­ва­ние, уда­ле­ние, уни­что­же­ние пер­со­наль­ных дан­ных.

- автоматизированная обработка персональных данных - об­ра­бот­ка пер­со­наль­ных дан­ных с по­мо­щью средств вы­чис­ли­тель­ной тех­ни­ки;

- распространение персональных данных - дей­ствия, на­прав­лен­ные на рас­кры­тие пер­со­наль­ных дан­ных неопре­де­лен­но­му кру­гу лиц;

- предоставление персональных данных - дей­ствия, на­прав­лен­ные на рас­кры­тие пер­со­наль­ных дан­ных опре­де­лен­но­му лицу или опре­де­лен­но­му кру­гу лиц;

- блокирование персональных данных - вре­мен­ное пре­кра­ще­ние об­ра­бот­ки пер­со­наль­ных дан­ных (за ис­клю­че­ни­ем слу­ча­ев, если об­ра­бот­ка необ­хо­ди­ма для уточ­не­ния пер­со­наль­ных дан­ных);

- уничтожение персональных данных - дей­ствия, в ре­зуль­та­те ко­то­рых ста­но­вит­ся невоз­мож­ным вос­ста­но­вить со­дер­жа­ние пер­со­наль­ных дан­ных в ин­фор­ма­ци­он­ной си­сте­ме пер­со­наль­ных дан­ных и (или) в ре­зуль­та­те ко­то­рых уни­что­жа­ют­ся ма­те­ри­аль­ные но­си­те­ли пер­со­наль­ных дан­ных;

- обезличивание персональных данных - дей­ствия, в ре­зуль­та­те ко­то­рых ста­но­вит­ся невоз­мож­ным без ис­поль­зо­ва­ния до­пол­ни­тель­ной ин­фор­ма­ции опре­де­лить при­над­леж­ность пер­со­наль­ных дан­ных кон­крет­но­му субъ­ек­ту пер­со­наль­ных дан­ных;

- информационная система персональных данных - со­во­куп­ность со­дер­жа­щих­ся в ба­зах дан­ных пер­со­наль­ных дан­ных и обес­пе­чи­ва­ю­щих их об­ра­бот­ку ин­фор­ма­ци­он­ных тех­но­ло­гий и тех­ни­че­ских средств;

- трансграничная передача персональных данных - пе­ре­да­ча пер­со­наль­ных дан­ных на тер­ри­то­рию ино­стран­но­го го­су­дар­ства ор­га­ну вла­сти ино­стран­но­го го­су­дар­ства, ино­стран­но­му фи­зи­че­ско­му лицу или ино­стран­но­му юри­ди­че­ско­му лицу.

1.6. Ос­нов­ные пра­ва и обя­зан­но­сти Опе­ра­то­ра.

1.6.1. Опе­ра­тор име­ет пра­во:

1) са­мо­сто­я­тель­но опре­де­лять со­став и пе­ре­чень мер, необ­хо­ди­мых и до­ста­точ­ных для обес­пе­че­ния вы­пол­не­ния обя­зан­но­стей, преду­смот­рен­ных За­ко­ном о пер­со­наль­ных дан­ных и при­ня­ты­ми в со­от­вет­ствии с ним нор­ма­тив­ны­ми пра­во­вы­ми ак­та­ми, если иное не преду­смот­ре­но За­ко­ном о пер­со­наль­ных дан­ных или дру­ги­ми фе­де­раль­ны­ми за­ко­на­ми;

2) по­ру­чить об­ра­бот­ку пер­со­наль­ных дан­ных дру­го­му лицу с со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных, если иное не преду­смот­ре­но фе­де­раль­ным за­ко­ном, на ос­но­ва­нии за­клю­ча­е­мо­го с этим ли­цом до­го­во­ра. Лицо, осу­ществ­ля­ю­щее об­ра­бот­ку пер­со­наль­ных дан­ных по по­ру­че­нию Опе­ра­то­ра, обя­за­но со­блю­дать прин­ци­пы и пра­ви­ла об­ра­бот­ки пер­со­наль­ных дан­ных, преду­смот­рен­ные За­ко­ном о пер­со­наль­ных дан­ных;

3) в слу­чае от­зы­ва субъ­ек­том пер­со­наль­ных дан­ных со­гла­сия на об­ра­бот­ку пер­со­наль­ных дан­ных Опе­ра­тор впра­ве про­дол­жить об­ра­бот­ку пер­со­наль­ных дан­ных без со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных при на­ли­чии ос­но­ва­ний, ука­зан­ных в За­коне о пер­со­наль­ных дан­ных.

1.6.2. Опе­ра­тор обя­зан:

1) ор­га­ни­зо­вы­вать об­ра­бот­ку пер­со­наль­ных дан­ных в со­от­вет­ствии с тре­бо­ва­ни­я­ми За­ко­на о пер­со­наль­ных дан­ных;

2) от­ве­чать на об­ра­ще­ния и за­про­сы субъ­ек­тов пер­со­наль­ных дан­ных и их за­кон­ных пред­ста­ви­те­лей в со­от­вет­ствии с тре­бо­ва­ни­я­ми За­ко­на о пер­со­наль­ных дан­ных;

3) со­об­щать в упол­но­мо­чен­ный ор­ган по за­щи­те прав субъ­ек­тов пер­со­наль­ных дан­ных (Фе­де­раль­ную служ­бу по над­зо­ру в сфе­ре свя­зи, ин­фор­ма­ци­он­ных тех­но­ло­гий и мас­со­вых ком­му­ни­ка­ций (Ро­с­ком­над­зор) по за­про­су это­го ор­га­на необ­хо­ди­мую ин­фор­ма­цию в те­че­ние 30 дней с даты по­лу­че­ния та­ко­го за­про­са.

1.7. Ос­нов­ные пра­ва субъ­ек­та пер­со­наль­ных дан­ных. Субъ­ект пер­со­наль­ных дан­ных име­ет пра­во:

1) по­лу­чать ин­фор­ма­цию, ка­са­ю­щу­ю­ся об­ра­бот­ки его пер­со­наль­ных дан­ных, за ис­клю­че­ни­ем слу­ча­ев, преду­смот­рен­ных фе­де­раль­ны­ми за­ко­на­ми. Све­де­ния предо­став­ля­ют­ся субъ­ек­ту пер­со­наль­ных дан­ных Опе­ра­то­ром в до­ступ­ной фор­ме, и в них не долж­ны со­дер­жать­ся пер­со­наль­ные дан­ные, от­но­ся­щи­е­ся к дру­гим субъ­ек­там пер­со­наль­ных дан­ных, за ис­клю­че­ни­ем слу­ча­ев, ко­гда име­ют­ся за­кон­ные ос­но­ва­ния для рас­кры­тия та­ких пер­со­наль­ных дан­ных. Пе­ре­чень ин­фор­ма­ции и по­ря­док ее по­лу­че­ния уста­нов­лен За­ко­ном о пер­со­наль­ных дан­ных;

2) тре­бо­вать от опе­ра­то­ра уточ­не­ния его пер­со­наль­ных дан­ных, их бло­ки­ро­ва­ния или уни­что­же­ния в слу­чае, если пер­со­наль­ные дан­ные яв­ля­ют­ся непол­ны­ми, уста­рев­ши­ми, неточ­ны­ми, неза­кон­но по­лу­чен­ны­ми или не яв­ля­ют­ся необ­хо­ди­мы­ми для за­яв­лен­ной цели об­ра­бот­ки, а та­к­же при­ни­мать преду­смот­рен­ные за­ко­ном меры по за­щи­те сво­их прав;

3) вы­дви­гать усло­вие пред­ва­ри­тель­но­го со­гла­сия при об­ра­бот­ке пер­со­наль­ных дан­ных в це­лях про­дви­же­ния на рын­ке то­ва­ров, ра­бот и услуг;

4) об­жа­ло­вать в Ро­с­ком­над­зо­ре или в су­деб­ном по­ряд­ке непра­во­мер­ные дей­ствия или без­дей­ствие Опе­ра­то­ра при об­ра­бот­ке его пер­со­наль­ных дан­ных.

1.8. Кон­троль за ис­пол­не­ни­ем тре­бо­ва­ний на­сто­я­щей По­ли­ти­ки осу­ществ­ля­ет­ся упол­но­мо­чен­ным ли­цом, от­вет­ствен­ным за ор­га­ни­за­цию об­ра­бот­ки пер­со­наль­ных дан­ных у Опе­ра­то­ра.

1.9. От­вет­ствен­ность за на­ру­ше­ние тре­бо­ва­ний за­ко­но­да­тель­ства Рос­сий­ской Фе­де­ра­ции и нор­ма­тив­ных ак­тов ООО «Ас­кет-Авто» в сфе­ре об­ра­бот­ки и за­щи­ты пер­со­наль­ных дан­ных опре­де­ля­ет­ся в со­от­вет­ствии с за­ко­но­да­тель­ством Рос­сий­ской Фе­де­ра­ции.

2. Цели сбора персональных данных

2.1. Об­ра­бот­ка пер­со­наль­ных дан­ных огра­ни­чи­ва­ет­ся до­сти­же­ни­ем кон­крет­ных, за­ра­нее опре­де­лен­ных и за­кон­ных це­лей. Не до­пус­ка­ет­ся об­ра­бот­ка пер­со­наль­ных дан­ных, несов­ме­сти­мая с це­ля­ми сбо­ра пер­со­наль­ных дан­ных.

2.2. Об­ра­бот­ке под­ле­жат толь­ко пер­со­наль­ные дан­ные, ко­то­рые от­ве­ча­ют це­лям их об­ра­бот­ки.

2.3. Об­ра­бот­ка Опе­ра­то­ром пер­со­наль­ных дан­ных осу­ществ­ля­ет­ся в сле­ду­ю­щих це­лях:

  • обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
  • осуществление своей деятельности в соответствии с уставом ООО «Аскет-Авто»;
  • ведение кадрового делопроизводства;
  • содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
  • привлечение и отбор кандидатов на работу у Оператора;
  • организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
  • заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
  • осуществление гражданско-правовых отношений;
  • ведение бухгалтерского учета;
  • осуществление пропускного режима.

2.4. Об­ра­бот­ка пер­со­наль­ных дан­ных ра­бот­ни­ков мо­жет осу­ществ­лять­ся ис­клю­чи­тель­но в це­лях обес­пе­че­ния со­блю­де­ния за­ко­нов и иных нор­ма­тив­ных пра­во­вых ак­тов.

3. Правовые основания обработки персональных данных

3.1. Пра­во­вым ос­но­ва­ни­ем об­ра­бот­ки пер­со­наль­ных дан­ных яв­ля­ет­ся со­во­куп­ность нор­ма­тив­ных пра­во­вых ак­тов, во ис­пол­не­ние ко­то­рых и в со­от­вет­ствии с ко­то­ры­ми Опе­ра­тор осу­ществ­ля­ет об­ра­бот­ку пер­со­наль­ных дан­ных, в том чис­ле:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Пра­во­вым ос­но­ва­ни­ем об­ра­бот­ки пер­со­наль­ных дан­ных та­к­же яв­ля­ют­ся:

  • устав ООО «Аскет-Авто»;
  • договоры, заключаемые между Оператором и субъектами персональных данных;
  • согласие субъектов персональных данных на обработку их персональных данных.

4. Объем и категории обрабатываемых персональных данных,
категории субъектов персональных данных

4.1. Со­дер­жа­ние и объ­ем об­ра­ба­ты­ва­е­мых пер­со­наль­ных дан­ных долж­ны со­от­вет­ство­вать за­яв­лен­ным це­лям об­ра­бот­ки, преду­смот­рен­ным в раз­де­ле 2 на­сто­я­щей По­ли­ти­ки. Об­ра­ба­ты­ва­е­мые пер­со­наль­ные дан­ные не долж­ны быть из­бы­точ­ны­ми по от­но­ше­нию к за­яв­лен­ным це­лям их об­ра­бот­ки.

4.2. Опе­ра­тор мо­жет об­ра­ба­ты­вать пер­со­наль­ные дан­ные сле­ду­ю­щих ка­те­го­рий субъ­ек­тов пер­со­наль­ных дан­ных.

4.2.1. Кан­ди­да­ты для при­е­ма на ра­бо­ту к Опе­ра­то­ру.

4.2.2. Ра­бот­ни­ки и быв­шие ра­бот­ни­ки Опе­ра­то­ра.

4.2.3. Чле­ны се­мьи ра­бот­ни­ков Опе­ра­то­ра.

4.2.4. Кли­ен­ты и контр­аген­ты Опе­ра­то­ра (фи­зи­че­ские лица).

4.2.5. Пред­ста­ви­те­ли (ра­бот­ни­ки) кли­ен­тов и контр­аген­тов Опе­ра­то­ра (юри­ди­че­ских лиц).

4.3. Об­ра­бот­ка Опе­ра­то­ром био­мет­ри­че­ских пер­со­наль­ных дан­ных (све­де­ний, ко­то­рые ха­рак­те­ри­зу­ют фи­зио­ло­ги­че­ские и био­ло­ги­че­ские осо­бен­но­сти че­ло­ве­ка, на ос­но­ва­нии ко­то­рых мож­но уста­но­вить его лич­ность) осу­ществ­ля­ет­ся в со­от­вет­ствии с за­ко­но­да­тель­ством Рос­сий­ской Фе­де­ра­ции.

4.4. Опе­ра­то­ром не осу­ществ­ля­ет­ся об­ра­бот­ка спе­ци­аль­ных ка­те­го­рий пер­со­наль­ных дан­ных, ка­са­ю­щих­ся ра­со­вой, на­ци­о­наль­ной при­над­леж­но­сти, по­ли­ти­че­ских взгля­дов, ре­ли­ги­оз­ных или фи­ло­соф­ских убеж­де­ний, со­сто­я­ния здо­ро­вья, ин­тим­ной жиз­ни, за ис­клю­че­ни­ем слу­ча­ев, преду­смот­рен­ных за­ко­но­да­тель­ством РФ.

5. Порядок и условия обработки персональных данных

5.1. Об­ра­бот­ка пер­со­наль­ных дан­ных осу­ществ­ля­ет­ся Опе­ра­то­ром в со­от­вет­ствии с тре­бо­ва­ни­я­ми за­ко­но­да­тель­ства Рос­сий­ской Фе­де­ра­ции.

5.2. Об­ра­бот­ка пер­со­наль­ных дан­ных осу­ществ­ля­ет­ся с со­гла­сия субъ­ек­тов пер­со­наль­ных дан­ных на об­ра­бот­ку их пер­со­наль­ных дан­ных, а та­к­же без та­ко­во­го в слу­ча­ях, преду­смот­рен­ных за­ко­но­да­тель­ством Рос­сий­ской Фе­де­ра­ции.

5.3. Опе­ра­тор осу­ществ­ля­ет как ав­то­ма­ти­зи­ро­ван­ную, так и неав­то­ма­ти­зи­ро­ван­ную об­ра­бот­ку пер­со­наль­ных дан­ных.

5.4. К об­ра­бот­ке пер­со­наль­ных дан­ных до­пус­ка­ют­ся ра­бот­ни­ки Опе­ра­то­ра, в долж­ност­ные обя­зан­но­сти ко­то­рых вхо­дит об­ра­бот­ка пер­со­наль­ных дан­ных.

5.5. Об­ра­бот­ка пер­со­наль­ных дан­ных осу­ществ­ля­ет­ся пу­тем:

  • получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
  • получения персональных данных из общедоступных источников;
  • внесения персональных данных в журналы, реестры и информационные системы Оператора;
  • использования иных способов обработки персональных данных.

5.6. Не до­пус­ка­ет­ся рас­кры­тие тре­тьим ли­цам и рас­про­стра­не­ние пер­со­наль­ных дан­ных без со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных, если иное не преду­смот­ре­но фе­де­раль­ным за­ко­ном.

5.7. Пе­ре­да­ча пер­со­наль­ных дан­ных ор­га­нам до­зна­ния и след­ствия, в Фе­де­раль­ную на­ло­го­вую служ­бу, Пен­си­он­ный фонд Рос­сий­ской Фе­де­ра­ции, Фонд со­ци­аль­но­го стра­хо­ва­ния и дру­гие упол­но­мо­чен­ные ор­га­ны ис­пол­ни­тель­ной вла­сти и ор­га­ни­за­ции осу­ществ­ля­ет­ся в со­от­вет­ствии с тре­бо­ва­ни­я­ми за­ко­но­да­тель­ства Рос­сий­ской Фе­де­ра­ции.

5.8. Опе­ра­тор при­ни­ма­ет необ­хо­ди­мые пра­во­вые, ор­га­ни­за­ци­он­ные и тех­ни­че­ские меры для за­щи­ты пер­со­наль­ных дан­ных от непра­во­мер­но­го или слу­чай­но­го до­сту­па к ним, уни­что­же­ния, из­ме­не­ния, бло­ки­ро­ва­ния, рас­про­стра­не­ния и дру­гих несанк­ци­о­ни­ро­ван­ных дей­ствий, в том чис­ле:

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих обработку персональных данных.

5.9. Опе­ра­тор осу­ществ­ля­ет хра­не­ние пер­со­наль­ных дан­ных в фор­ме, поз­во­ля­ю­щей опре­де­лить субъ­ек­та пер­со­наль­ных дан­ных, не доль­ше, чем это­го тре­бу­ют цели об­ра­бот­ки пер­со­наль­ных дан­ных, если срок хра­не­ния пер­со­наль­ных дан­ных не уста­нов­лен фе­де­раль­ным за­ко­ном, до­го­во­ром.

5.10. При сбо­ре пер­со­наль­ных дан­ных, в том чис­ле по­сред­ством ин­фор­ма­ци­он­но-те­ле­ком­му­ни­ка­ци­он­ной сети Ин­тер­нет, Опе­ра­тор обес­пе­чи­ва­ет за­пись, си­сте­ма­ти­за­цию, на­коп­ле­ние, хра­не­ние, уточ­не­ние (об­нов­ле­ние, из­ме­не­ние), из­вле­че­ние пер­со­наль­ных дан­ных граж­дан Рос­сий­ской Фе­де­ра­ции с ис­поль­зо­ва­ни­ем баз дан­ных, на­хо­дя­щих­ся на тер­ри­то­рии Рос­сий­ской Фе­де­ра­ции, за ис­клю­че­ни­ем слу­ча­ев, ука­зан­ных в За­коне о пер­со­наль­ных дан­ных.

5.11. До на­ча­ла осу­ществ­ле­ния транс­гра­нич­ной пе­ре­да­чи пер­со­наль­ных дан­ных Опе­ра­тор обя­зан убе­дить­ся в том, что ино­стран­ным го­су­дар­ством, на тер­ри­то­рию ко­то­ро­го осу­ществ­ля­ет­ся пе­ре­да­ча пер­со­наль­ных дан­ных, обес­пе­чи­ва­ет­ся адек­ват­ная за­щи­та прав субъ­ек­тов пер­со­наль­ных дан­ных.

5.12. Транс­гра­нич­ная пе­ре­да­ча пер­со­наль­ных дан­ных на тер­ри­то­рии ино­стран­ных го­су­дарств, не обес­пе­чи­ва­ю­щих адек­ват­ной за­щи­ты прав субъ­ек­тов пер­со­наль­ных дан­ных, мо­жет осу­ществ­лять­ся в слу­ча­ях:

- на­ли­чия со­гла­сия в пись­мен­ной фор­ме субъ­ек­та пер­со­наль­ных дан­ных на транс­гра­нич­ную пе­ре­да­чу его пер­со­наль­ных дан­ных;

- преду­смот­рен­ных меж­ду­на­род­ны­ми до­го­во­ра­ми Рос­сий­ской Фе­де­ра­ции;

- преду­смот­рен­ных фе­де­раль­ны­ми за­ко­на­ми, если это необ­хо­ди­мо в це­лях за­щи­ты ос­нов кон­сти­ту­ци­он­но­го строя Рос­сий­ской Фе­де­ра­ции, обес­пе­че­ния обо­ро­ны стра­ны и без­опас­но­сти го­су­дар­ства, а та­к­же обес­пе­че­ния без­опас­но­сти устой­чи­во­го и без­опас­но­го функ­ци­о­ни­ро­ва­ния транс­порт­но­го ком­плек­са, за­щи­ты ин­те­ре­сов лич­но­сти, об­ще­ства и го­су­дар­ства в сфе­ре транс­порт­но­го ком­плек­са от ак­тов неза­кон­но­го вме­ша­тель­ства;

- ис­пол­не­ния до­го­во­ра, сто­ро­ной ко­то­ро­го яв­ля­ет­ся субъ­ект пер­со­наль­ных дан­ных;

- за­щи­ты жиз­ни, здо­ро­вья, иных жиз­нен­но важ­ных ин­те­ре­сов субъ­ек­та пер­со­наль­ных дан­ных или дру­гих лиц при невоз­мож­но­сти по­лу­че­ния со­гла­сия в пись­мен­ной фор­ме субъ­ек­та пер­со­наль­ных дан­ных.

6. Актуализация, исправление, удаление и уничтожение
персональных данных, ответы на запросы субъектов
на доступ к персональным данным

6.1. Под­твер­жде­ние фак­та об­ра­бот­ки пер­со­наль­ных дан­ных Опе­ра­то­ром, пра­во­вые ос­но­ва­ния и цели об­ра­бот­ки пер­со­наль­ных дан­ных, а та­к­же иные све­де­ния, ука­зан­ные в ч. 7 ст. 14 За­ко­на о пер­со­наль­ных дан­ных, предо­став­ля­ют­ся Опе­ра­то­ром субъ­ек­ту пер­со­наль­ных дан­ных или его пред­ста­ви­те­лю при об­ра­ще­нии либо при по­лу­че­нии за­про­са субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­ви­те­ля.

В предо­став­ля­е­мые све­де­ния не вклю­ча­ют­ся пер­со­наль­ные дан­ные, от­но­ся­щи­е­ся к дру­гим субъ­ек­там пер­со­наль­ных дан­ных, за ис­клю­че­ни­ем слу­ча­ев, ко­гда име­ют­ся за­кон­ные ос­но­ва­ния для рас­кры­тия та­ких пер­со­наль­ных дан­ных.

За­прос дол­жен со­дер­жать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

За­прос мо­жет быть на­прав­лен в фор­ме элек­трон­но­го до­ку­мен­та и под­пи­сан элек­трон­ной под­пи­сью в со­от­вет­ствии с за­ко­но­да­тель­ством Рос­сий­ской Фе­де­ра­ции.

Если в об­ра­ще­нии (за­про­се) субъ­ек­та пер­со­наль­ных дан­ных не от­ра­же­ны в со­от­вет­ствии с тре­бо­ва­ни­я­ми За­ко­на о пер­со­наль­ных дан­ных все необ­хо­ди­мые све­де­ния или субъ­ект не об­ла­да­ет пра­ва­ми до­сту­па к за­пра­ши­ва­е­мой ин­фор­ма­ции, то ему на­прав­ля­ет­ся мо­ти­ви­ро­ван­ный от­каз.

Пра­во субъ­ек­та пер­со­наль­ных дан­ных на до­ступ к его пер­со­наль­ным дан­ным мо­жет быть огра­ни­че­но в со­от­вет­ствии с ч. 8 ст. 14 За­ко­на о пер­со­наль­ных дан­ных, в том чис­ле если до­ступ субъ­ек­та пер­со­наль­ных дан­ных к его пер­со­наль­ным дан­ным на­ру­ша­ет пра­ва и за­кон­ные ин­те­ре­сы тре­тьих лиц.

6.2. В слу­чае вы­яв­ле­ния неточ­ных пер­со­наль­ных дан­ных при об­ра­ще­нии субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­ви­те­ля либо по их за­про­су или по за­про­су Ро­с­ком­над­зо­ра Опе­ра­тор осу­ществ­ля­ет бло­ки­ро­ва­ние пер­со­наль­ных дан­ных, от­но­ся­щих­ся к это­му субъ­ек­ту пер­со­наль­ных дан­ных, с мо­мен­та та­ко­го об­ра­ще­ния или по­лу­че­ния ука­зан­но­го за­про­са на пе­ри­од про­вер­ки, если бло­ки­ро­ва­ние пер­со­наль­ных дан­ных не на­ру­ша­ет пра­ва и за­кон­ные ин­те­ре­сы субъ­ек­та пер­со­наль­ных дан­ных или тре­тьих лиц.

В слу­чае под­твер­жде­ния фак­та неточ­но­сти пер­со­наль­ных дан­ных Опе­ра­тор на ос­но­ва­нии све­де­ний, пред­став­лен­ных субъ­ек­том пер­со­наль­ных дан­ных или его пред­ста­ви­те­лем либо Ро­с­ком­над­зо­ром, или иных необ­хо­ди­мых до­ку­мен­тов уточ­ня­ет пер­со­наль­ные дан­ные в те­че­ние семи ра­бо­чих дней со дня пред­став­ле­ния та­ких све­де­ний и сни­ма­ет бло­ки­ро­ва­ние пер­со­наль­ных дан­ных.

6.3. В слу­чае вы­яв­ле­ния непра­во­мер­ной об­ра­бот­ки пер­со­наль­ных дан­ных при об­ра­ще­нии (за­про­се) субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­ви­те­ля либо Ро­с­ком­над­зо­ра Опе­ра­тор осу­ществ­ля­ет бло­ки­ро­ва­ние непра­во­мер­но об­ра­ба­ты­ва­е­мых пер­со­наль­ных дан­ных, от­но­ся­щих­ся к это­му субъ­ек­ту пер­со­наль­ных дан­ных, с мо­мен­та та­ко­го об­ра­ще­ния или по­лу­че­ния за­про­са.

6.4. При до­сти­же­нии це­лей об­ра­бот­ки пер­со­наль­ных дан­ных, а та­к­же в слу­чае от­зы­ва субъ­ек­том пер­со­наль­ных дан­ных со­гла­сия на их об­ра­бот­ку пер­со­наль­ные дан­ные под­ле­жат уни­что­же­нию, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
  • оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.