1. Общие положения1.1. Настоящая Политика Общества с ограниченной ответственностью "Робин" (ОГРН 1197746604285, ИНН/КПП 9725022632 / 772501001) (далее – Компания) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
1.3. Субъекты персональных данных могут ознакомиться с условиями Политики в информационно-телекоммуникационной сети «Интернет» на официальном сайте Компании, размещенном по интернет-адресу: https://rpa-robin.ru/policy.
1.4. Настоящая Политика может быть изменена Компанией без какого-либо специального уведомления. Новая редакция Политики вступает в силу с момента её размещения в сети Интернет по адресу: https://rpa-robin.ru/policy или с иной даты, установленной Компанией.
1.5. Настоящая Политика объясняет, каким образом Компания обрабатывает и защищает персональные данные и иную информацию субъектов персональных данных.
1.6. Компания осуществляет обработку персональных данных с соблюдением принципов и правил, установленных Законом о персональных данных и иными нормативно-правовыми актами.
1.7. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передачи (предоставлению, доступу), блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации.
1.8. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (Компания);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
веб-сайт – одна или несколько логически связанных между собой веб-страниц (в настоящем Положении по Веб-сайтом понимаются расположенные и связанные с https://rpa-robin.ru/ страницы).
1.8.1. В случае отсутствия в пункте 1.8. используемого термина толкование и применение термина при необходимости осуществляется в соответствии с положениями применимых нормативных правовых актов РФ.
2. Принципы и правовые основания обработки персональных данных
2.1. Обработка персональных данных в Компании осуществляется с учетом следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
- обработке подлежат только те персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
- при обработке персональных данных обеспечивается их точность, достаточность, а также актуальность по отношению к заявленным целям обработки персональных данных;
- персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.2. Правовыми основаниями обработки персональных данных в Компании являются:
- положения нормативных правовых актов, во исполнение и в соответствии с которыми Компания осуществляет обработку персональных данных, включая Конституцию Российской Федерации, Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 08 февраля 1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью», Федеральный закон "О бухгалтерском учете" от 06.12.2011 N 402-ФЗ, Федеральный закон "Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования" от 01.04.1996 N 27-ФЗ, Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ, Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ;
- ·иные нормативные правовые акты Российской Федерации и уполномоченных органов государственной власти;
- ·исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- ·согласия субъектов персональных данных на обработку персональных данных, оформленные с учетом требований законодательства Российской Федерации для соответствующей категории персональных данных.
3. Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки обработки
3.1. Обработка персональных данных Субъектов персональных данных осуществляется Компанией в заранее определенных целях.
3.2.Для каждой цели обработки персональных данных в Компании определены:
- ·соответствующие категории и перечень обрабатываемых персональных данных;
- категории Субъектов персональных данных, персональные данные которых обрабатываются Банком;
- ·способы и сроки обработки, в том числе хранения персональных данных;
- ·порядок уничтожения персональных данных.
3.3. Для каждой из целей обработки Компания совершает следующие действия с персональными данными:
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.3.4. Для каждой цели обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с помощью средств вычислительной техники) и неавтоматизированная обработка персональных данных с фиксацией персональных данных на Материальных носителях, смешанная обработка персональных данных. Компания обрабатывает персональные данные с передачей персональных данных по внутренней сети Компании и с передачей персональных данных по сети Интернет. Обработка Компанией персональных данных указанными способами осуществляется с соблюдением требований законодательства РФ.
3.5. Сроки обработки, в том числе хранения персональных данных для каждой цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ.
3.6. Обработка персональных данных субъектов персональных данных осуществляется в Компании в следующих целях:
3.6.1. Ведение кадрового и бухгалтерского учетаКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, имущественное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, сведения, собираемые посредством метрических программ, сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники;
3.6.2. Подготовка, заключение и исполнение гражданско-правового договораКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов; Клиенты; Посетители сайта; Выгодоприобретатели по договорам;
3.6.3. Продвижение товаров, работ, услуг на рынкеКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, содержащиеся в свидетельстве о рождении, номер расчетного счета, профессия, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов; Клиенты; Посетители сайта; Выгодоприобретатели по договорам; Учащиеся; Студенты; Законные представители;
3.6.4. Подбор персонала (соискателей) на вакантные должности оператораКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, имущественное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, сведения, собираемые посредством метрических программ, сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются: Работники; Соискатели; Уволенные работники; Учащиеся; Студенты;
3.6.5. Обеспечение соблюдения налогового законодательства РФКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники; Контрагенты; Представители контрагентов; Выгодоприобретатели по договорам;
3.6.6. Обеспечение соблюдения пенсионного законодательства РФКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники; Контрагенты; Представители контрагентов; Выгодоприобретатели по договорам;
3.6.7. Обеспечение соблюдения страхового законодательства РФКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники; Контрагенты; Представители контрагентов; Выгодоприобретатели по договорам;
3.6.8. Обеспечение соблюдения законодательства РФ об оборонеКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, имущественное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, сведения, собираемые посредством метрических программ;
Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники;
3.6.9. Участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судахКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, доходы, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, профессия, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов;
3.6.10. Исполнение судебного актаКатегории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, доходы, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, профессия, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов;
3.7. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.8. Обработка биометрических персональных данных в Компании допускается только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
3.9. Компания осуществляет обработку файлов cookie на веб-сайте.
4. Права и обязанности Компании, права Субъекта персональных данных
4.1. Компания имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) самостоятельно, с учетом требований Закона о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, определять перечень необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных на основании проведенной оценки актуальных угроз безопасности персональных данных, а также определять порядок реализации указанных мер и проводить оценку эффективности принимаемых мер;
3) поручить обработку персональных данных третьему лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Компании, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
4) требовать от Субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги, идентификации Субъекта персональных данных, а также в иных случаях, предусмотренных законодательством Российской Федерации;
5) ограничить доступ Субъекта персональных данных к его персональным данным в случае, если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
6) обрабатывать общедоступные персональные данные физических лиц;
7) осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
8) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Компания вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в
Законе о персональных данных;
9) реализовывать иные права, предусмотренные законодательством РФ.
4.2. Компания обязана:
1) организовывать обработку персональных данных в соответствии с требованиями законодательства о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию;
4) принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
5) организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.
4.3. Субъект персональных данных имеет право:
1) свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных с учетом требований Закона о персональных данных к форме и содержанию согласий на обработку персональных данных;
2) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
3) требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4) осуществлять иные права, предусмотренные законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Компанией в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Трансграничная передача персональных данных Компанией не осуществляется.
5.4. Обработка может осуществляться следующими способами: автоматизированным, неавтоматизированным, смешанным.
5.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.6. Для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, Компания обеспечивает безопасность и сохраняет конфиденциальность персональных данных субъектов персональных данных.
5.7. Компания принимает необходимые и достаточные меры, направленные на обеспечение выполнения обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, которые включают:
1) Назначение лица, ответственного за организацию обработки персональных данных в Компании.
2) Определение угроз безопасности персональных данных при их обработке.
3) Издание локальных нормативных актов по вопросам обработки и обеспечения безопасности персональных данных, а также актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
4) Установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных.
5) Осуществление регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных.
6) Обеспечение хранение персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
7) Организация обучения работников Компании требованиям и правилам работы с персональными данными.
6. Актуализация, исправление персональных данных и запросы субъектов на доступ к персональным данным
6.1. В случае, если субъект персональных данных желает реализовать право на доступ к своим персональным данным (в объеме, предусмотренном статьей 14 Закона о персональных данных), ему необходимо направить почтой запрос в письменной форме по юридическому адресу Компании: 115114, г.Москва, вн.тер.г. Муниципальный округ Даниловский, наб. Дербеневская, д. 7, стр. 22, помещ. 12. Такой запрос может быть направлен на нашу электронную почту: info@slsoft.ru в форме электронного документа, подписанного в соответствии с положениями законодательства Российской Федерации об электронной подписи.
6.2. Запрос должен содержать:
1) номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя;
2) сведения о дате выдачи указанного документа и выдавшем его органе;
3) сведения, подтверждающие факт обработки Компанией персональных данных субъекта;
4) информация и сведения, которые субъект персональных данных или его законный представитель хочет получить;
5) подпись субъекта персональных данный или его законного представителя.
6.3. Компания может отказать в удовлетворении запроса субъекта персональных данных, если запрос не соответствует форме или не указана информация, предусмотренная выше, либо запрос направлен не вышеуказанным способом.
6.4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.5. Если субъектом персональных данных выявлено указание неточных персональных данных (например, допущена ошибка при их указании, данные устарели или более не являются актуальными), субъект персональных данных или его законный представитель в праве обратится в Компанию и указать данные, которые необходимо уточнить.
6.6. Компания на основании сведений, представленных субъектом персональных данных или его законным представителем, уточняет (актуализирует) персональные данные, в соответствии с запросом.
6.7. Если субъектом персональных данных или его законным представителем выявлен факт неправомерной обработки его персональных данных, субъект персональных данных или его законный представитель вправе обратится в Компанию и указать данные, которые обрабатываются неправомерно.
6.8. При получении таких запросов Компания:
1) проводит проверку поступивших сообщений;
2) при необходимости блокирует данные на период проверки;
3) при подтверждении информации о неправомерности обработки – удаляет данные.
6.9. В случае если субъект персональных данных желает реализовать право на отзыв согласия на обработку персональных данных, субъекту персональных данных, необходимо направить заявление на отзыв согласия на обработку персональных данных.
6.10. Заявление на отзыв согласия на обработку персональных данных может быть составлено в свободной и удобной для субъекта персональных данных форме. Заявление на отзыв согласия должно содержать следующую информацию:
1) фамилию, имя и отчество субъекта;
2) номер телефона и адрес электронной почты;
3) подпись.
6.11. Заявление на отзыв согласия на обработку персональных данных может быть направлено почтой по юридическому адресу Компании.
6.12. Запросы, связанные с реализацией прав субъектов персональных данных, Компания обрабатывает и выполняет в установленные действующим законодательством сроки: не позднее 10 (десяти) рабочих дней (если иной срок не предусмотрен действующим законодательством) с момента получения такого запроса.
6.13. Срок на обработку запроса, связанного с реализацией прав субъекта персональных данных, может быть продлен на 5 (пять) рабочих дней. При возникновении такой необходимости Компания уведомит субъекта персональных данных, указав причины продления срока.
6.14. Иные запросы, связанные с Политикой и обработкой данных, обрабатываются в зависимости от текущей загруженности специалистов. При необходимости консультации с внутренними специалистами, для предоставления корректного ответа на запрос, срок ответа может быть увеличен, о чем Компания предварительно уведомит.
7. Порядок и условия хранения и уничтожения персональных данных
7.1. Сроки обработки, в том числе хранения персональных данных для каждой цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ.
7.2. Компания обрабатывает и хранит персональные данные в течение всего срока, требуемого для выполнения цели обработки, но не более 5 лет с момента получения персональных данных от субъекта персональных данных.
7.3. Компания прекращает обработку персональных данных и производит их уничтожение в следующих случаях и в следующие сроки:
1) достижение цели обработки персональных данных, либо утрата необходимости достигать эту цель – в течение 30 дней;
2) отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется – в течение 30 дней;
3) выявления фактов неправомерной обработки персональных данных – в течение 3 дней;
4) достижение окончания срока хранения персональных данных – в течение 30 дней.
7.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если:
1) иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
2) Компания не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
3) иное не предусмотрено другим соглашением между Компанией и субъектом персональных данных.