1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Назначение документа
Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с пп. 2 п.1 статьи 18.1 Федерального закона от 27 июля 2006 года № 152 «О персональных данных» и определяет политику компаний ООО «Клин.Ру» (далее именуемое – Оператор) в отношении действий (операций) по обработке персональных данных и защите персональных данных, а также основные принципы, условия, способы и цели в отношении обработки информации о Субъектах персональных данных, которую Оператор и/или его партнеры могут обрабатывать при осуществлении своей хозяйственной деятельности.
1.2. Область действия
Действие настоящей Политики распространяется на все процессы Оператора, в рамках которых осуществляется Обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.
Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к Обработке персональных данных, и лицами, участвующими в организации процессов Обработки персональных данных и обеспечения безопасности Персональных данных.
Для реализации целей настоящей Политики Оператор может разрабатывать и утверждать соответствующие положения, регламенты, руководства, приказы и иные локальные нормативные акты.
Использование услуг Оператора подтверждает согласие Субъекта персональных данных с настоящей Политикой и указанными в ней условиями Обработки персональных данных.
1.3. Основные права и обязанности Оператора и субъекта персональных данных.
1.3.1. Субъект персональных данных имеет право на получение информации, касающейся Обработки персональных данных, в том числе содержащей:
1) подтверждение факта Обработки персональных данных Оператором;
2) правовые основания и цели Обработки персональных данных;
3) цели и применяемые Оператором способы Обработки персональных данных;
4) наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к Персональным данным или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании федерального закона;
5) обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки Обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления Субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку персональных данных по поручению Оператора, если Обработка персональных данных поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими Федеральными законами.
Право Субъекта персональных данных на доступ к его Персональным данным может быть ограничено в соответствии с действующим законодательством.
1.3.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, допускается только при условии предварительного согласия на это Субъекта персональных данных. Оператор в указанных случаях обязан немедленно прекратить по требованию Субъекта персональных данных Обработку персональных данных.
1.3.3. Субъект персональных данных вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки персональных данных, а также принимать предусмотренные законом меры по защите своих прав.
1.3.4. Если Субъект персональных данных считает, что Оператор осуществляет Обработку персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы, то Субъект персональных данных вправе обжаловать действия или бездействие Оператора в порядке, предусмотренном действующим законодательством.
1.3.5. Для обеспечения соблюдения установленных законодательством прав Субъектов персональных данных Оператором утвержден «Регламент реагирования на запросы субъектов персональных данных», «Положение об обработке и защите персональных данных», а также иные локальные нормативные акты.
А) Сведения, указанные в п. 1.3.1. Политики предоставляются Субъекту персональных данных или его представителю Оператором при обращении либо при получении запроса от Субъекта персональных данных или его представителя.
Запрос направляется по месту нахождения соответствующего Оператора и должен содержать номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт Обработки персональных данных Оператором, подпись Субъекта персональных данных или его представителя.
В случаях, если объем персональных данных, обрабатываемых Оператором меньше, чем указан в настоящем пункте, то следует руководствоваться принципом «минимизации персональных данных». Указанный принцип позволяет направить запрос с указанием только тех персональных данных, которые позволяют однозначно идентифицировать Субъекта персональных данных.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с действующим законодательством Российской Федерации.
Форма обращения (запроса) Субъекта персональных данных о получении информации, касающейся обработки его Персональных данных (с указанием контактных данных Оператора), является приложением №1 к настоящей Политике. Форма обращения (запроса) Субъекта персональных данных о прекращении Обработки персональных данных (с указанием контактных данных Оператора), является приложением №2 к настоящей Политике. Б) В случае, если сведения, указанные в п. 1.3.1. Политики, а также обрабатываемые Персональные данные были предоставлены для ознакомления Субъекту персональных данных по его запросу, Субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных в п. 1.3.1. Политики и ознакомления с такими Персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных.
В) Субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных п. 1.3.1. Политики, а также в целях ознакомления с обрабатываемыми Персональными данными до истечения срока, указанного в пп. Б. п. 1.3.5. Политики в случае, если такие сведения и (или) обрабатываемые Персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пп. А. п. 1.3.5. Политики, должен содержать обоснование направления повторного запроса.
Г) Оператор вправе мотивировано отказать Субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пп. БВ. п. 1.3.5. Политики и действующим законодательством.
1.3.6. В соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» Оператор обязан:
- осуществлять Обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных»;
- не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено Федеральным законом № 152-ФЗ «О персональных данных»;
- предоставить доказательство получения согласия Субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, в соответствии с которыми такое согласие не требуется;
- в случаях, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных», осуществлять Обработку персональных данных только с согласия в письменной форме Субъекта персональных данных;
- предоставлять Субъекту персональных данных по его запросу информацию, касающуюся Обработки персональных данных, либо на законных основаниях предоставить отказ в предоставлении указанной информации и дать в письменной форме мотивированный ответ, содержащий ссылку на положения Федерального закона № 152-ФЗ «О персональных данных», являющееся основанием для такого отказа, в порядке и сроки, предусмотренные действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора.
- если предоставление персональных данных является обязательным в соответствии с Федеральным законом, разъяснить Субъекту персональных данных юридические последствия отказа предоставить его Персональные данные;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных. Описание принимаемых мер приведено в разделе 6 настоящей Политики;
- при сборе Персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев предусмотренном действующим законодательством.
- по требованию Субъекта персональных данных внести изменения в обрабатываемые Персональные данные, или уничтожить их, если Персональные данные являются неполными, неточными, неактуальными, незаконно полученными или не являются необходимыми для заявленной цели в порядке и сроки, предусмотренные действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора.
- организовывать прием и обработку обращений и запросов Субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов. В т.ч. в этих целях Оператор вправе вести «Журнал учета обращений субъектов персональных данных», в котором должны фиксироваться запросы Субъектов персональных данных на получение Персональных данных, а также факты предоставления Персональных данных по этим запросам.
- уведомлять Субъекта персональных данных об Обработке персональных данных в том случае, если Персональные данные были получены не от Субъекта персональных данных. Исключение составляют следующие случаи:
- Субъект персональных данных уведомлен об осуществлении Обработки персональных данных Оператором;
- Персональные данные получены Оператором на основании Федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Субъект персональных данных;
- Персональные данные сделаны общедоступными Субъектом персональных данных или получены из общедоступного источника;
- Оператор осуществляет Обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы Субъекта персональных данных;
- предоставление Субъекту персональных данных сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы третьих лиц.
- в случае выявления неправомерной Обработки персональных данных или неточных Персональных данных, устранить выявленные нарушения в соответствии с порядком и сроками, установленными Федеральным законом № 152-ФЗ «О персональных данных».
- в случае достижения целей Обработки персональных данных незамедлительно прекратить Обработку персональных данных и уничтожить соответствующие Персональные данные в срок, не превышающий тридцати дней с даты достижения цели Обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных (в т.ч. соответствующим согласием Субъекта персональных данным на Обработку персональных данных) либо если Оператор не вправе осуществлять Обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных №152-ФЗ «О персональных данных» или другими Федеральными законами.
- в случае отзыва Субъектом персональных данных согласия на Обработку своих персональных данных прекратить Обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и Субъектом персональных данных либо действующим законодательством. Об Уничтожении персональных данных Оператор обязан уведомить Субъекта персональных данных.
- в случае поступления требования Субъекта персональных данных о прекращении Обработки персональных данных в целях продвижения товаров, работ, услуг на рынке прекратить Обработку персональных данных в порядке, предусмотренном действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора.
1.4. Утверждение и пересмотр Политики
Настоящая Политика вступает в силу с момента ее утверждения Генеральным директором соответствующего Оператора и действует бессрочно до замены ее новой Политикой. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайте/сайтах Оператора в сети Интернет, либо иным способом.
Ответственным за изменение настоящей Политики является работник Оператора, назначенный ответственным за организацию Обработки персональных данных. Измененная Политика утверждается приказом Генерального директора соответствующего Оператора.