Политика обработки персональных данных 
ПОЛИТИКА

обработки персональных данных в ИП Бессонова Е.С.



І. Общие положения
1.1. Настоящая Политика Общества с ограниченной ответственностью «» в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. I8.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает индивидуальный предприниматель Бессонова Елена Сергеевна (далее Оператор, «ABC-Studio школа иностранных языков»).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и пocлe утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно- телекоммуникационной сети Интернет на caйтe Оператора
1.5. Основные понятия, используемые в Политике.



Персональные данные


Оператор







Обработка

персональных данных


Любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Оператором в настоящей Политике является «ABC-Studio школа иностранных языков»
Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с











Автоматизированная обработка персональных данных
Распространение персональных данных
Блокирование персональных данных


Уничтожение персональных данных



Обезличивание персональных данных


Информационная система персональных данных (ИСПДн)

Общедоступные персональные данные




Субъект персональных данных (субъект ПДн)
Персональные данные, разрешенные субъектом персональных данных для распространения

персональными данными, включая запись, сбор,
систематизацию. накопление, хранение, уточнение (обновление, изменение), извлечение, использованиеs передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
обработка персональных данных с помощью средств
вычислительной техники.


Действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которое в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Физическое лицо, к которому относятся персональные данные.

Персональные данные, доступ неограниченного круга
лиц к которым предоставлен субъектом персональных данных посредством предоставления согласия на обработку персональных данных, разрешенные субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных
данных.


Конклюдентные действия



Администрация сайта






Пользователь сайта
(далее - пользователь)


Сайт

действия лицa, выражающие его волю установить правоотношение, но не в форме устного или письменного волеизъявления. а поведением, по которому можно cдeлaть заключение о таком намерении.

уполномоченные сотрудники на управление сайтом, действующие от «ABC-Studio школа иностранных языков»», которые организуют и (или) осуществляют обработку персональных данных, а также цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
физическое лицо, пользователь услуг сайта, субъект персональных данных, добровольно заполнивший формы обратной связи на сайте.


https://abc-studio-yar.ru


1.6. Основные права и обязанности Oпepaтopa.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточным для обеспечения выполнения обязанностей, предусмотренных законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на oбpaбoткy персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
2) организовывать обработку персональных данных в соответствии с требованиями
Закона о персональных данных;
э) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
4) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
5) при сборе персональных данных предоставить Субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных;


6) при сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации, за исключением баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 чacти 1 статьи 6 Закона о персональных данных.
1.7. Основные права субъекта персональных данных. Субъект персональных
данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цеди обработки, а также принимать предусмотренные законом меры по
защите своих прав.
3) выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, paбoт и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия
или бездействие Оператора при обработке его персональных данных.
1.8. Субъект персональных данных может реализовать свои права на получение сведений, касающихся обработки его персональных данных Оператором, на ознакомление с персональными данными, принадлежащими Субъекту, обрабатываемыми Оператором, путем обращения личнo или через законного представителя по адресу указанному на сайте.
Обращение Субъекта персональных данных направляется по форме согласно Приложению N-° 1 к настоящей Политике.
1.9. Контроль исполнения требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.10. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов «ABC-Studio школа иностранных языков» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Целя c6opa персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Цели обработки персональных данных происходят в том числе из анализа
правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности. а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных процессов деятельности


Оператора в конкретных информационных системах персональных

данных (по


процедурам в отношении определенных категорий субъектов персональных данных).
2.4. К целям обработки персональных данных Оператора относятся:
- ведение кадрового учета;
- заключение договоров гражданско-правового характера (с контрагентами);
- предоставление образовательных услуг;
- продвижение услуг на рынке
- размещение сведений о сотрудниках на сайте Оператора и в социальной сети ВКонтакте.
2.5. Обработка персональных данных субъектов персональных данных (работников) может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

3. Правовые основания обработки персональных данных

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации;
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
Федеральный закон от 15.12.2001 N• 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
Закон Российской Федерации от 7 февраля 1992 г. № 2300-I «О защите прав потребителей»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются: договоры, заключаемые между Оператором и субъектами персональных данных; согласие субъектов персональных дaнных на обработку их персональных данных (в том числе согласие субъекта на распространение его персональных данных, согласие посетителей сайта на сбор статистики о посещениях и онлайн запись, согласие на осуществление действий по продвижению услуг путем осуществления прямых контактов с контрагентами с помощью средств связи, направление рекламно-информационных сообщений).
4. Объем в категории обрабатываемых персональных данных,
категории субъектов персональных данных

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработка, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.
4.2.1. Кандидаты для приема на работу к Оператору: фамилия, имя, отчество;


гражданство;
дата и место рождения; номер телефона;
адрес электронной почты;
сведения об образовании, oпыте работы, квалификации;
сведения о трудовой деятельности (s том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
фото;
иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
4.2.2. Работники и бывшие работники Оператора:
фамилия, имя, отчество;
Пол;
дата и место рождения; изображение (фотография); паспортные данные;
адрес регистрации по месту жительства; адрес фактического проживания;
номер телефона,
индивидуальный номер налогоплательщика;
страховой номер индивидуального лицевого счета (СНИЛС);
сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации:
профессия, должностъ;
семейное положение, наличие детей, родственные связи;
сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
данные о регистрации брака;
отношение к воинской обязанности, сведения о воинском учете; сведения об инвалидности;
сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством наименование льготы, номер и дата выдали документа;
сведения о удержании алиментов; сведения о размере одежды; сведения о состоянии здоровья; национальная принадлежность; реквизиты банковского счета;
сведения из личной медицинской книжки, сведения о пройденных медицинских осмотрах;
сведения о доходе с предыдущего места работы;
сведения из документов, подтверждающих оформление стандартного налогового
вычета;
сведения из справки, подтверждающей очную форму обучения; общие суммы дохода и налога по итогам налогового периода;
сведения о стандартных, социальных и имущественных налоговых вычетах (сумма);
сумма дохода, с которого не удержан налог налоговым агентом и сумма
неудержанного налога;
сведения. необходимые для правильного назначения страховой пенсии и накопительной пенсии, иных видов страхового обеспечения по обязательному


социальному страхованию в соответствии обязательного социального страхования.

с федеральными законами о конкретных видах


4.2.3. Члены семьи работников Оператора:
фамилия, имя, отчество; степень родства
год рождения;
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.2.4. Обучающиеся:
фамилия, имя, отчество, дата рождения, электронная почта, телефон
4.2.5. Родители (законные представители):
фамилия, имя, отчество; паспортные данные; адрес регистрации;
адрес электронной почты; телефон;
реквизиты банковской карты.
4.2.6. Представители (работники) контрагентов фамилия, имя, отчество;
паспортные данные; номер телефона;
адрес электронной почта; должность.
4.2.7. Пользователи сайта:
Оператор обрабатывает данные пользователей в целях онлайн записи на консультацию, оформления заявки на получение обратного звонка:
номер телефона.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Обработка персональных данных Оператором ограничивается достижением
конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных дoлжны соответствовать заявленным целям обработки.
5.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.5, К обработке персональных данных допускается работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.6. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно
от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журнала, реестра и информационные системпы Оператора;
- использования иных способов обработки персональных данных.


5.7. Не допускается раскрытие третьим лица и распространение персональных
данных без согласия субъекта персональных данных, если иное не предусмотрено
федеральные законом. Согласие на обработку персональных данных, разрешенных
субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных,
Требования к содержание согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утвержденных Приказом Роскомнадзора от 24.02.2021 N. 18.
5.8. Передача персональных данных органам сознания и следствия, я Федеральную налоговую службу, Фонд пенсионного и социального cтрахования Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.9. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персоиальных даниых возможность определить перечень персоиальных данных по каждой категории персональных данных, указанной в согласии на обработку ііерсоназьных данных, разрешенные субъектом персоназьных данных для распространения.
5.10. В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, он вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
5.11. Передача (pacпpoстpaнeниe, предоставление, доступ) персональных данных, разрешенные субъектом персональных данных для распространения, должна быть прекращена в любое время по eго требованию. Указанные в дaннoм требовании персональные данные могут обрабатываться только Оператором.
5.12. Oпepaтop принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственным за oбecпeчeниe безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организуем’ учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.13. Хранение персональных данных должно осуществляться в форме,
позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей


обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.14. При осуществлении хранения персональных данных Оператор персональных данных обязан использовать базы данных, находящиеся на территория Российской Федерации, в соответствии с ч. 5 ст. 18 Закона о персональных данных.
Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо несовместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.
5.15. Условием прекращения обработка персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.16. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора.
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
5.17. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Poccийcкoй Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. Способы, сроки обработки и хранения, порядок уничтожения персональных данных при достижения целей их обработки или при наступлении иных законных оснований

6.1. Обработка персональных данных осуществляется оператором как с использованием средств автоматизации, так и без использования таковых.
6.2. Оператором в каждой из перечисленных в пункте 2.4 настоящей Политики целей обработки персональных данных быть совершены одно или несколько действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
6.3. Распространение персональных данных осуществляется исключительно в целях информирования граждан о деятельности «ABC-Studio школа иностранных языков» предоставляемых услугах, о работниках оператора, об уровне их образования, стаже преподавательской деятельности и достижениях в работе, а также в целях повышения уровня доверия потенциальных заказчиков услуг к оператору. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, подготовлено в соответствии с Требованиями к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утв. приказом Роскомнадзора от 24.02.2021 г. № 18.


6.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральными законами, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.5. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных ФЗ «О персональных данных» или другими федеральными законами.
В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более, чем десять месяцев, если иной срок не установлен федеральными законами.
6.6. Сроки хранения персональных данных в «ABC-Studio школа иностранных языков» определяется в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агенства от 20 декабря 2019 г. № 236.
Согласно статье 25 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» первичные учетные документы, регистры бухгалтерского учета, бухгалтерская (финансовая) отчетность, аудиторские заключения о нeй подлежат хранению в течение сроков, устанавливаемых в соответствии с правилами организации государственного архивного дела, но не менее пяти лет после отчетного года.
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных по учету кадров, бухгалтерскому учету, соответствует сроку хранения персональных данных на бумажных носителях.
Сроки хранения документов не зависят от вида носителя и ограничения доступа к


ним.

Обработка персональных данных соискателей прекращается не позднее тридцати


дней, с даты принятия «ABC-Studio школа иностранных языков» решения о приеме, либо отказе в приеме на работу.
6.7. Персональные данные подлежат уничтожению в следующих случаях:
1) при достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено ФЗ «О персональных данных»;
2) при изменения, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
3) при выявлении факта неправомерной обработки персональных данных;
4) при отзыве субъектом персональных данных согласия, если иное не предусмотрено ФЗ «О персональных дaнныx»;
5) при обращении субъекта персональных данных с требованием о прекращении
обработки персональных данных.


Сотрудниками «ABC-Studio школа иностранных языков» осуществляется систематический контроль и выявление документов, содержащих персональные данные с истекающими сроками хранения.
6.8. Уничтожение бумажных носителей осуществляется работниками, допущенными к обработке персональных данных, путем, не допускающим дальнейшую возможность ознакомления с данными документами. Для уничтожения бумажных документов может применяться шредер.
Уничтожение персональных данных по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Требования к подтверждению уничтожения персональных данных определена Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
7.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Закона о персональных данных, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персоиальных данньт или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или нe являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
7.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его
представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
7.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению
Оператора:


- в случае выявления неправомерной обработки персональных данных,
осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокпрование (если обработка персональных данных осуществляется
,другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
7.5. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных. повлекшей нарушение прав субъектов персональных данных, Оператор обязан с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в тeчениe двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
7.6. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, нe превышающий десяти рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.7. После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
7.8. Оператор для этих цeлей создает экспертную комиссию и проводит экспертизу ценности документов.
7.9. По результаты экспертизы документы. содержащие персональные данные
субъекта и подлежащие уничтожению:
— на бумажном носителе - уничтожаются путем измельчения в шредере или
сжигания;
- в электронном виде - стираются с информационных носителеи либо физически уничтожаются сами носители, на которых хранится информация.