Политика Союза «Пермская торгово-промышленная палата» в отношении обработки персональных данных
Политика Союза «Пермская торгово-промышленная палата» в отношении обработки персональных данных
1. Общие положения
-
Настоящая Политика Союза «Пермская торгово-промышленная палата» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Союз «Пермская торгово-промышленная палата» (далее - Оператор, Пермская ТПП).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на официальном сайте Оператора.
1.5. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
-
сбор;
-
запись;
-
систематизацию;
-
накопление;
-
хранение;
-
уточнение (обновление, изменение);
-
извлечение;
-
использование;
-
передачу (распространение, предоставление, доступ);
-
обезличивание;
-
блокирование;
-
удаление;
-
уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
-
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
-
поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
-
в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
-
организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
-
отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
-
сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
-
в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
-
получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
-
требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
-
обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Пермской ТПП в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целях:
-
осуществления своей деятельности в соответствии с уставом Пермской ТПП, в том числе заключение и исполнение договоров с контрагентами (клиентами), проведение Пермской ТПП мероприятий, а также мероприятий органов государственной власти и иных организаций, организация деловых поездок (бизнес-миссий), осуществление образовательной деятельности, рассылка информационных и иных материалов, а также включение в реестры по направлениям деятельности Пермской ТПП, осуществление деятельности общественных формирований Пермской ТПП, деятельности общественных экспертов Пермской ТПП, рассмотрение запросов (заказ услуг), направленных через официальный сайт Пермской ТПП, осуществление проектной деятельности, рассмотрение и ответы на запросы, связанные с уставной деятельностью Пермской ТПП;
-
трудовых правоотношений и иных непосредственно связанных с ними отношений, в том отбор кандидатов на работу у Оператора, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
-
осуществления полномочий органами управления Пермской ТПП;
-
прохождения лицами, обучающимися в высших учебных заведениях, учебной (производственной) практики.
2.4. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
-
Конституция Российской Федерации;
-
Гражданский кодекс Российской Федерации;
-
Трудовой кодекс Российской Федерации;
-
Налоговый кодекс Российской Федерации;
-
Закон Российской Федерации от 7 июля 1993 года № 5340-1 «О торгово-промышленных палатах в Российской Федерации»;
-
Закон Пермского края от 27.04.2018 N 220-ПК «О Пермской торгово-промышленной палате»;
-
Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
-
Федеральный закон от 1 апреля 1996 года № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
-
иные нормативные правовые акты, регулирующие отношения, связанные с уставной деятельностью Пермской ТПП.
3.2. Правовым основанием обработки персональных данных также являются:
-
устав Пермской ТПП;
-
договоры, заключаемые между Оператором и субъектами персональных данных;
-
согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
4.2.1. Соискатели на должности в Пермской ТПП – для целей рассмотрения Пермской ТПП кандидатуры соискателя на вакантные должности Пермской ТПП:
-
фамилия, имя, отчество;
-
дата рождения;
-
адрес регистрации и фактического проживания;
-
образование, квалификация, профессиональная подготовка и повышении квалификации;
-
сведения о трудовой деятельности;
-
адрес электронной почты;
-
контактный номер телефона;
-
иные персональные данные, сообщаемые соискателями в резюме и сопроводительных письмах.
4.2.2. Студенты высших учебных заведений – для целей прохождения учебной (производственной) практики:
-
фамилия, имя, отчество;
-
наименование образовательного учреждения, курс, специализация;
-
адрес электронной почты;
-
контактный номер телефона;
-
иные персональные данные, сообщаемые студентами в резюме и сопроводительных письмах.
4.2.3. Работники Пермской ТПП (лица, с которыми заключается трудовой договор) – для целей трудовых правоотношений, в том числе ведение кадрового и бухучета, заполнения и передачи в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования:
-
фамилия, имя, отчество;
-
пол;
-
дата рождения;
-
адрес регистрации и фактического проживания;
-
изображение (фотография);
-
паспортные данные;
-
образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
-
индивидуальный номер налогоплательщика (ИНН);
-
страховой номер индивидуального лицевого счета (СНИЛС);
-
сведения о трудовой деятельности, в том числе наличие поощрений, награждений и/или дисциплинарных взысканий;
-
семейное положение, наличие детей, родственные связи;
-
данные о регистрации брака;
-
сведения о воинском учете;
-
сведения об инвалидности;
-
сведения об удержании алиментов;
-
сведения о доходе с предыдущего места работы;
-
иные персональные данные, предоставляемые работниками в соответствии с требованиями действующего законодательства.
4.2.4. Лица, входящие в органы управления Пермской ТПП – для целей осуществления полномочий указанных органов:
-
фамилия, имя, отчество;
-
дата рождения;
-
адрес регистрации и фактического проживания;
-
изображение (фотография);
-
паспортные данные;
-
сведения о месте работы;
-
должность;
-
адрес электронной почты;
-
контактный номер телефона.
4.2.5. Лица, входящие в состав общественных формирований Пермской ТПП (рабочих (инициативных) групп, комитетов, клубов, гильдий), – для целей участия в деятельности указанных общественных формирований:
4.2.5.1. Для членов рабочих (инициативных) групп:
-
фамилия, имя, отчество;
-
изображение (фотография) (для руководителя рабочей группы);
-
сведения о трудовой деятельности (для руководителя рабочей группы);
-
место работы и должность;
-
образование, квалификация, профессиональная подготовка и сведения о повышении квалификации (для руководителя рабочей группы);
-
адрес электронной почты;
-
контактный номер телефона.
4.2.5.2. Для членов комитетов:
-
фамилия, имя, отчество;
-
изображение (фотография) (для руководителя комитета);
-
сведения о трудовой деятельности (для руководителя комитета);
-
место работы и должность;
-
образование, квалификация, профессиональная подготовка и сведения о повышении квалификации (для руководителя комитета);
-
адрес электронной почты;
-
контактный номер телефона.
4.2.5.3. Для членов клубов:
-
фамилия, имя, отчество;
-
дата рождения;
-
изображение (фотография);
-
место работы;
-
адрес электронной почты;
-
контактный номер телефона.
4.2.5.4. Для членов гильдий:
-
фамилия, имя, отчество;
-
адрес регистрации и фактического проживания;
-
индивидуальный номер налогоплательщика (ИНН);
-
наименование места работы и должность;
-
паспортные данные;
-
электронная почта;
-
контактный номер телефона.
4.2.6 Лица, являющиеся общественными экспертами Пермской ТПП – для целей участия в деятельности общественных экспертов Пермской ТПП:
-
фамилия, имя, отчество;
-
изображение (фотография);
-
паспортные данные;
-
сведения о трудовой деятельности;
-
образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
-
адрес электронной почты;
-
контактный номер телефона.
4.2.7. Лица, включаемые в перечень рассылки информационных и иных материалов, а также в реестры по направлениям деятельности Пермской ТПП – для целей рассылки информационных материалов и иных материалов и целей включения в реестры:
4.2.7.1. Лица, включаемые в перечень рассылки информационных и иных материалов:
-
адрес электронной почты.
4.2.7.2. Лица, включаемые в реестры по направлениям деятельности Пермской ТПП:
-
фамилия, имя, отчество;
-
индивидуальный номер налогоплательщика;
-
адрес электронной почты;
-
контактный номер телефона.
4.2.8. Контрагенты (физические лица) Пермской ТПП - для целей заключения и исполнения гражданско-правовых договоров с Пермской ТПП:
-
фамилия, имя, отчество;
-
адрес регистрации и фактического проживания;
-
гражданство;
-
паспортные данные;
-
дата и место рождения;
-
сведения об образовании, опыте работы, квалификации;
-
банковские реквизиты;
-
индивидуальный номер налогоплательщика (ИНН);
-
основной государственный регистрационный номер индивидуального предпринимателя (ОРНИП);
-
страховой номер индивидуального лицевого счета (СНИЛС);
-
адрес электронной почты;
-
контактный номер телефона.
4.2.9. Лица, обучающиеся (собирающиеся обучаться) в Пермской ТПП по образовательным программам, – для целей осуществления Пермской ТПП образовательной деятельности:
-
фамилия, имя, отчество;
-
пол;
-
адрес регистрации и фактического проживания;
-
паспортные данные;
-
гражданство;
-
место работы, замещаемая должность;
-
сведения об образовании, наименование и реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) документа об образовании, квалификации, специальности;
-
сведения о трудовой деятельности (период работы, наименование организации, сфера деятельности, должность, функциональные обязанности).
-
индивидуальный номер налогоплательщика (ИНН);
-
страховой номер индивидуального лицевого счета (СНИЛС);
-
адрес электронной почты;
-
контактный номер телефона.
4.2.10. Участники мероприятий, организуемых и проводимых Пермской ТПП, органами государственной власти и иными организациями – для целей участия в указанных мероприятиях:
-
фамилия, имя, отчество;
-
изображение (фотография) (для спикеров мероприятия);
-
индивидуальный номер налогоплательщика;
-
сведения о месте работы;
-
должность;
-
контактный номер телефона;
-
адрес электронной почты.
4.2.11. Участники деловых поездок (бизнес-миссий), организуемых Пермской ТПП, – для целей участия в деловых поездках (бизнес-миссиях), в том числе оформления билетов, виз, бронирования гостиниц:
-
фамилия, имя, отчество;
-
пол;
-
изображение (фотография);
-
паспортные данные;
-
сведения об образовании;
-
сведения о месте работы;
-
должность;
-
сведения о заработной плате;
-
изображение (фотография);
-
адрес регистрации и фактического проживания;
-
сведения о составе семьи;
-
сведения о прохождении военной службы;
-
сведения о наличии/отсутствии судимости;
-
сведения о ранее полученных визах;
-
контактный номер телефона;
-
адрес электронной почты;
4.2.12. Посетители официального сайта Пермской ТПП, – для целей рассмотрения запросов (заказ услуг), направленных через официальный сайт Пермской ТПП:
-
фамилия, имя, отчество;
-
контактный номер телефона;
-
адрес электронной почты.
4.2.13. Лица, обращающиеся в Пермскую ТПП по вопросам, связанным с уставной деятельностью Пермской ТПП, – для целей рассмотрения указанных вопросов и направления ответа указанным лицам:
-
фамилия, имя, отчество;
-
адрес регистрации и фактического проживания;
-
адрес электронной почты;
-
контактный номер телефона;
-
иные персональные данные, предоставляемые субъектами персональных данных при обращении в Пермскую ТПП.
4.2.14. Лица (индивидуальные предприниматели), вступающие в Пермскую ТПП в качестве членов – для целей членства указанных лиц в Пермской ТПП:
-
фамилия, имя, отчество;
-
дата рождения;
-
адрес регистрации;
-
адрес электронной почты;
-
индивидуальный номер налогоплательщика;
-
контактный номер телефона.
4.2.15. Представители (работники) лиц, вступающих в Пермскую ТПП в качестве членов – для целей членства указанных лиц в Пермской ТПП:
-
фамилия, имя, отчество;
-
дата рождения (для руководителя юридического лица);
-
сведения о месте работы;
-
должность;
-
адрес электронной почты;
-
контактный номер телефона.
4.2.16. Лица, намеревающиеся принять участие (участвующие) в проектах, реализуемых Пермской ТПП – для целей участия указанных лиц в проектах, реализуемых Пермской ТПП:
-
фамилия, имя, отчество;
-
адрес регистрации;
-
индивидуальный номер налогоплательщика (ИНН);
-
основной государственный регистрационный номер индивидуального предпринимателя (ОРГНИП);
-
банковские реквизиты;
-
адрес электронной почты;
-
контактный номер телефона.
4.2.17. Лица, намеревающиеся участвовать (участвующие) в чатах Пермской ТПП, создаваемых в мессенджерах, социальных сетях и других ресурсах для обмена электронными сообщениями – для целей участия в чатах Пермской ТПП:
-
фамилия, имя, отчество;
-
должность;
-
сведения о месте работы;
-
индивидуальный номер налогоплательщика (ИНН);
-
электронная почта;
-
идентификатор (username) в мессенджере.
4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
-
неавтоматизированная обработка персональных данных;
-
автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
-
смешанная обработка персональных данных.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Обработка персональных данных для каждой цели обработки, указанной в п. 2.3 Политики, осуществляется путем:
-
получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
-
внесения персональных данных в журналы, реестры и информационные системы Оператора;
-
использования иных способов обработки персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
-
определяет угрозы безопасности персональных данных при их обработке;
-
принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
-
назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
-
создает необходимые условия для работы с персональными данными;
-
организует учет документов, содержащих персональные данные;
-
организует работу с информационными системами, в которых обрабатываются персональные данные;
-
хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
-
организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.9.1. Персональные данные на бумажных носителях хранятся в Пермской ТПП в течение сроков хранения документов, установленных Оператором в соответствии с законодательством.
5.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.10. Оператор прекращает обработку персональных данных в следующих случаях:
-
выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
-
достигнута цель их обработки;
-
истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
-
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
-
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
-
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
5.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
-
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
-
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
-
подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
-
в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
-
в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.5. Порядок уничтожения персональных данных Оператором.
6.5.1. Условия и сроки уничтожения персональных данных Оператором:
-
достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
-
достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
-
предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
-
отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
-
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
-
оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
-
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.5.3. Уничтожение персональных данных осуществляется в соответствии с локальными нормативными актами Оператора.
Приказ Союза «Пермская торгово-промышленная палата» от 16.02.2024 года № 15 «Об утверждении Политики Союза «Пермская торгово-промышленная палата» в отношении обработки персональных данных». |