Закрыть
Связаться с нами
Не заполнено обязательное поле
Не заполнено обязательное поле
Не заполнено обязательное поле
Не заполнено обязательное поле
Не заполнено поле

ПОЛИТИКА

общества с ограниченной ответственностью

«Управляющая компания «РОСТАГРО»

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

1. Общие положения

 

1.1. Настоящая Политика общества с ограниченной ответственностью «Управляющая компания «РОСТАГРО» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Управляющая компания «РОСТАГРО» (далее - Оператор, ООО «УК «РОСТАГРО»).

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.5. Основные понятия, используемые в Политике:

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

·                    сбор;

·                    запись;

·                    систематизацию;

·                    накопление;

·                    хранение;

·                    уточнение (обновление, изменение);

·                    извлечение;

·                    использование;

·                    передачу (распространение, предоставление, доступ);

·                    удаление;

·                    уничтожение;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.6. Основные права и обязанности Оператора.

1.6.1. Оператор имеет право:

1)                 самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

2)                 поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

3)                 в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.6.2. Оператор обязан:

1)                 организовывать и осуществлять обработку персональных данных в соответствии с требованиями Закона о персональных данных;

2)                 отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

3)                 сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса.

4)                 в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;

5)                 выполнять иные обязанности, предусмотренные Законом о персональных данных

1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:

1)                 получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

2)                 требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

3)                 обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

1.9. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ООО «УК «РОСТАГРО» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

 

2. Цели обработки персональных данных

 

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.3. Обработка Оператором персональных данных осуществляется в следующих целях:

2.3.1. Ведение кадрового и бухгалтерского учета;

2.3.2. Обеспечение соблюдения трудового законодательства;

2.3.3. Обеспечение соблюдения налогового законодательства;

2.3.4. Оформление гражданско-правовых отношений в рамках обеспечения сельскохозяйственной деятельности;

2.3.5. Добровольное медицинское страхование;

2.3.6. Подбор персонала (соискателей) на вакантные должности оператора;

2.3.7. Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением;

2.3.8. Обеспечение исполнения законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

2.3.9. Обеспечение корпоративных процедур, предусмотренных законодательством об обществах с ограниченной ответственностью

2.3.10. Оформление документов для представления интересов общества перед третьими лицами;

2.3.11. Участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

2.3.12. Проведение мероприятий по повышению привлекательности персонала к бренду работодателя;

2.3.13. Организация корпоративной телефонной связи;

2.3.14. Улучшение работы Сайта в интересах пользователей;

 

3. Правовые основания обработки персональных данных

 

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

·                    Конституция Российской Федерации;

·                    Трудовой кодекс Российской Федерации;

·                    Налоговый кодекс Российской Федерации;

·                    Гражданский кодекс Российской Федерации;

·                    Арбитражный процессуальный кодекс Российской Федерации;

·                    Гражданский процессуальный кодекс Российской Федерации

·                    Закон Федеральный закон от 07.07.2003 N 126-ФЗ "О связи";

·                    Федеральный закон от 07.08.2001 N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма";

·                    Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";

·                    Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";

·                    иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Правовым основанием обработки персональных данных также являются:

·                    уставные документы ООО «УК «РОСТАГРО»;

·                    договоры, заключаемые между Оператором и субъектами персональных данных;

·                    согласие субъектов персональных данных на обработку их персональных данных;

·                    поручение на обработку персональных данных от контрагента.

 

4. Объем и категории обрабатываемых персональных данных,

категории субъектов персональных данных

 

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.

4.2.1. Работники и бывшие работники Оператора, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей ведения кадрового и бухгалтерского учета:

·                    фамилия, имя, отчество, дата и место рождения, пол, сведения о гражданстве;

·                    адрес постоянной и временной регистрации, место фактического проживания;

·                    данные документа, удостоверяющего личность;

·                    ИНН;

·                    номер СНИЛС;

·                    сведения о семейном положении, составе семьи, реквизиты свидетельства о регистрации брака, свидетельства о рождении ребенка;

·                    сведения о трудовой деятельности;

·                    сведения о воинской обязанности, реквизиты военного билета;

·                    сведения об образовании, включая реквизиты документов об образовании;

·                    номер телефона, адрес электронной почты;

·                    сведения о награждениях;

·                    специальные персональные данные, а именно сведения о состоянии здоровья;

·                    иные персональные данные, предоставляемые работниками в соответствии с требованиями законодательства.

 

4.2.2. Работники и бывшие работники Оператора, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей обеспечения соблюдения трудового законодательства:

·                    фамилия, имя, отчество, дата и место рождения, пол, сведения о гражданстве;

·                    адрес постоянной и временной регистрации, место фактического проживания;

·                    данные документа, удостоверяющего личность;

·                    ИНН;

·                    номер СНИЛС;

·                    сведения о семейном положении, составе семьи;

·                    реквизиты полиса ОМС (в отношении действующий работников, подлежащих обязательному медицинскому осмотру);

·                    сведения о трудовой деятельности;

·                    сведения о воинской обязанности;

·                    сведения об образовании, включая реквизиты документов об образовании;

·                    номер телефона, адрес электронной почты;

·                    специальные персональные данные, а именно сведения о состоянии здоровья, сведения о судимости (в отношении действующих работников, назначенных руководителями практики, обеспечивающих реализацию компонентов образовательной программы в форме практической подготовки на основании договора с учебным заведением);

·                    данные водительского удостоверения;

·                    данные о профессии, должности;

·                    номер лицевого счета; реквизиты банковской карты;

·                    иные персональные данные, предоставляемые работниками в соответствии с требованиями законодательства.

4.2.3. Родственники работников Оператора, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных - для обеспечения соблюдения трудового законодательства:

·                    фамилия, имя, отчество, дата рождения, пол;

·                    адрес постоянной и временной регистрации, место фактического проживания;

·                    семейное положение, реквизиты свидетельства о браке (для супруга/супруги), свидетельства о рождении (для ребенка);

·                    номер СНИЛС;

·                    номер лицевого счета, реквизиты банковской карты;

·                    специальные персональные данные, а именно сведения о состоянии здоровья;

·                    иные персональные данные, предоставляемые субъектом персональных данных в соответствии с требованиями трудового законодательства.

4.2.4. Работники и бывшие работники Оператора, контрагенты Оператора, студенты, проходящие практику у Оператора и получающие стипендию, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей обеспечения соблюдения налогового законодательства:

·                    фамилия, имя, отчество, дата рождения, сведения о гражданстве;

·                    адрес постоянной и временной регистрации;

·                    данные документа, удостоверяющего личность;

·                    ИНН;

·                    номер СНИЛС;

·                    сведения о трудовой деятельности;

·                    иные персональные данные, предоставляемые субъектом персональных данных в соответствии с требованиями законодательства.

4.2.5. Контрагенты и представители контрагентов Оператора, иные категории субъектов персональных данных, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей оформления гражданско-правовых отношений в рамках обеспечения сельскохозяйственной деятельности:

·                    фамилия, имя, отчество, дата рождения, сведения о гражданстве;

·                    адрес постоянной и временной регистрации, место фактического проживания;

·                    данные документа, удостоверяющего личность;

·                    ИНН;

·                    номер СНИЛС;

·                    номер телефона, адрес электронной почты;

·                    номер лицевого счета;

·                    иные персональные данные, предоставляемые субъектом персональных данных в соответствии с требованиями законодательства.

4.2.6. Работники Оператора, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей добровольного медицинского страхования:

·                    фамилия, имя, отчество, дата рождения;

·                    адрес постоянной и временной регистрации;

·                    номер СНИЛС;

·                    номер телефона;

·                    иные персональные данные, предоставляемые работником Оператора в соответствии с требованиями законодательства.

4.2.7. Соискатели на вакантные должности Оператора, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных - для целей подбора персонала и содействия в трудоустройстве:

·                    фамилия, имя, отчество, дата и место рождения, пол, сведения о гражданстве;

·                    адрес постоянной и временной регистрации, место фактического проживания;

·                    данные документа, удостоверяющего личность;

·                    сведения о трудовой деятельности;

·                    сведения об образовании;

·                    номер телефона, адрес электронной почты;

·                    ИНН;

·                    сведения о награждениях.

4.2.8. Студенты, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных - для целей обеспечения прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением:

·                    фамилия, имя, отчество;

·                    номер телефона;

·                    данные о направлении подготовки студента и номере образовательной группы;

·                    иные персональные данные, предоставляемые субъектом персональных данных в соответствии с требованиями законодательства.

4.2.9. Бенефициарные владельцы – для целей обеспечения исполнения законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма:

·                    фамилия, имя, отчество, дата рождения, сведения о гражданстве;

·                    адрес постоянной и временной регистрации, место фактического проживания;

·                    данные документа, удостоверяющего личность;

·                    ИНН;

·                    иные персональные данные, предоставляемые работниками в соответствии с требованиями законодательства.

4.2.10. Члены совета директоров общества, Единоличный исполнительный орган учредителя общества – для целей обеспечения корпоративных процедур, предусмотренных законодательством об обществах с ограниченной ответственностью:

·                    фамилия, имя, отчество.

4.2.11. Работники, контрагенты, представители контрагентов, фактические исполнители по гражданско-правовым договорам, иные лица, в отношении которого общество приняло решение об уполномочии, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей оформления документов для представления интересов общества перед третьими лицами:

·                    фамилия, имя, отчество, дата и место рождения;

·                    адрес постоянной и временной регистрации;

·                    данные документа, удостоверяющего личность;

·                    должность.

4.2.12. Работники, контрагенты, представители контрагентов, лица, выступающие истцом, ответчиком, третьим лицом в судебном споре, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей участия лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах:

·                    фамилия, имя, отчество, дата и место рождения;

·                    место фактического проживания;

·                    данные документа, удостоверяющего личность;

·                    ИНН;

·                    номер СНИЛС;

·                    номер телефона, адрес электронной почты;

·                    сведения об образовании;

·                    место работы;

·                    иные персональные данные, предоставляемые субъектами персональных данных в соответствии с требованиями законодательства.

4.2.13. Работники Оператора, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей проведения мероприятий по повышению привлекательности персонала к бренду работодателя:

·                    фамилия, имя, отчество, дата рождения;

·                    номер телефона;

·                    семейное положение;

·                    профессия;

·                    должность;

·                    сведения об образовании;

·                    сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время);

·                    фото-видео изображение лица.

4.2.14. Работники Оператора, а также субъекты персональных данных, в отношении которых получено поручение на обработку персональных данных – для целей организации корпоративной телефонной связи:

·                    фамилия, имя, отчество, дата рождения;

·                    адрес места жительства;

·                    данные документа, удостоверяющего личность;

·                    номер телефона, передаваемый в пользование на период трудовых отношений;

·                    место работы;

·                    иные персональные данные, предоставляемые субъектами персональных данных в соответствии с требованиями законодательства.

4.2.15. Посетители сайта – для целей улучшение работы Сайта в интересах пользователей:

·                    электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера), дата и время осуществления доступа к сайтам и/или сервисам.

4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.

4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

 

5. Порядок и условия обработки персональных данных

 

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, если иное не предусмотрено законодательством Российской Федерации.

5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

5.3.1. Ведение кадрового и бухгалтерского учета:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.2. Обеспечение соблюдения трудового законодательства:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.3. Обеспечение соблюдения налогового законодательства:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.4. Оформление гражданско-правовых отношений в рамках обеспечения сельскохозяйственной деятельности:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.5. Добровольное медицинское страхование:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.6. Подбор персонала (соискателей) на вакантные должности оператора:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.7. Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.8. Обеспечение исполнения законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.9. Обеспечение корпоративных процедур, предусмотренных законодательством об обществах с ограниченной ответственностью:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.10. Оформление документов для представления интересов общества перед третьими лицами:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.11. Участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.12. Проведение мероприятий по повышению привлекательности персонала к бренду работодателя:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.13. Организация корпоративной телефонной связи:

- смешанная

- с передачей по внутренней сети Оператора

- с передачей по сети Интернет;

5.3.14. Улучшение работы Сайта в интересах пользователей:

- автоматизированная

- без передачи по внутренней сети Оператора

- с передачей по сети Интернет.

5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

5.5. Обработка персональных данных для каждой цели обработки, указанной в п. 2.3 Политики, осуществляется путем:

·                    получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных и третьих лиц;

·                    внесения персональных данных в журналы, реестры и информационные системы Оператора;

·                    использования иных способов обработки персональных данных.

5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

5.8. В целях обеспечения конфиденциальности персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

·                    назначает ответственного за организацию обработки персональных данных,

·                    разрабатывает и утверждает политику оператора в отношении обработки персональных данных, определяющую цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований,

·                    разрабатывает и утверждает локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, устранение последствий таких нарушений,

·                    разрабатывает и утверждает локальный акт, устанавливающий периодичность осуществления внутреннего контроля соответствия обработки персональных данных законодательству,

·                    организует обучение работников Оператора, осуществляющих обработку персональных данных, работники оператора, осуществляющие обработку персональных данных, ознакомлены с положениями законодательства об обработке персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных,

·                    хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.

5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором.

5.9.1. Персональные данные на бумажных носителях хранятся в ООО «УК «РОСТАГРО» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.

5.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

5.10. Оператор прекращает обработку персональных данных в следующих случаях:

·                    выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;

·                    достигнута цель их обработки или утрачена необходимость в достижении целей обработки персональных данных;

·                    истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;

·                    при прекращении деятельности Оператора как юридического лица.

5.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

·                    иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

·                    Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

·                    иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

5.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

5.13. Оператор при работе с персональными данными осуществляет следующие действия: запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), передача (представление, доступ, удаление, уничтожение, распространение).

 

 

 

6. Актуализация, исправление, удаление, уничтожение

персональных данных, ответы на запросы субъектов на доступ

к персональным данным

 

6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

·                    номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

·                    сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

·                    подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

6.4. При выявлении Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

·                    в течение 24 часов - уведомляет уполномоченный орган по защите прав субъектов персональных данных о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных по вопросам, связанным с инцидентом;

·                    в течение 72 часов - уведомляет уполномоченный орган по защите прав субъектов персональных данных о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

6.5. Порядок уничтожения персональных данных Оператором.

6.5.1. Условия и сроки уничтожения персональных данных Оператором:

·                    достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;

·                    достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;

·                    предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;

·                    отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.

6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

·                    иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

·                    оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

·                    иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

6.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора ООО «УК «РОСТАГРО».

6.5.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.