ПОЛИТИКА
-
Общие положения
1.1. Настоящая Политика Общества с ограниченной ответственностью «ВСЁСМАРТ» в отношении обработки персональных данных (далее – Политика) устанавливает общие подходы к обработке персональных данных (далее – ПДн) физических лиц в ООО
«ВСЁСМАРТ» (далее – Общество или Оператор), определяет цели и правовое основание обработки ПДн, а также категории ПДн, обрабатываемых в Обществе.
1.2. Политика разработана в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон 152-ФЗ), а также учитывает требования иных нормативных правовых актов Российской Федерации в области обработки персональных данных.
1.3. Настоящая Политика регламентирует следующие вопросы:
· порядок обработки ПДн в Обществе;
· организацию приема и обработки обращений и запросов субъектов ПДн;
· перечень мер, направленных на предотвращение и выявление нарушений законодательства РФ в сфере обработки ПДн, устранение последствий таких нарушений;
· порядок ознакомления работников Общества с законодательством и внутренними документами о ПДн;
· перечень правовых, организационных и технических мер по обеспечению безопасности ПДн;
· порядок осуществления внутреннего контроля за соблюдением Обществом и его работниками законодательства РФ о ПДн, в том числе, требований к защите ПДн.
1.4. В целях обеспечения выполнения Обществом обязанностей, предусмотренных законодательством РФ о ПДн, в Обществе назначается Ответственный за организацию обработки ПДн.
1.5. Термины, используемые в настоящей Политике:
персональные данные
любая информация, относящаяся к прямо или косвенно
(ПДн)
определенному или определяемому физическому лицу
(субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных
данных для распространения, - персональные данные, доступ
неограниченного круга лиц к которым предоставлен
субъектом персональных данных путем дачи согласия на
обработку персональных данных, разрешенных субъектом
персональных данных для распространения в порядке,
предусмотренном Законом 152-ФЗ;
оператор
государственный орган, муниципальный орган, юридическое
персональных данных
или физическое лицо, самостоятельно или совместно с
другими лицами организующие и (или) осуществляющие
обработку ПДн, а также определяющие цели обработки ПДн,
состав ПДн, подлежащих обработке, действия (операции),
совершаемые с ПДн. Общество является Оператором;
обработка персональных данных
любое действие (операция) или совокупность действий (операций) с ПДн, совершаемых с использованием средств автоматизации или без их использования.
Обработка ПДн включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание,
блокирование, удаление, уничтожение;
автоматизированная обработка
персональных данных
обработка ПДн с помощью средств вычислительной техники;
распространение персональных данных
действия, направленные на раскрытие ПДн неопределенному кругу лиц;
предоставление персональных данных
действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
блокирование персональных данных
временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
уничтожение персональных данных
действия, в результате которых становится невозможным
восстановить содержание ПДн в ИСПДн и (или) в результате которых уничтожаются материальные носители ПДн;
обезличивание персональных данных
действия, в результате которых становится невозможным без использования дополнительной информации определить
принадлежность ПДн конкретному субъекту ПДн;
информационная система персональных данных (ИСПДн)
совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных
передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному
физическому лицу или иностранному юридическому лицу;
субъект персональных данных
физическое лицо – работник, член семьи работника, бывший работник, кандидат на вакантные должности, клиент, контрагент, пользователь сайта и иные лица, указанные в п.
4.2. настоящей Политики, чьи персональные данные Общество обрабатывает, предполагает обрабатывать в будущем или
ранее обрабатывало;
конфиденциальность персональных данных
обязательное для соблюдения Обществом или иным лицом, получившим доступ к ПДн требование не раскрывать третьим лицам и не допускать их распространения без согласия
субъекта ПДн или наличия иного законного основания.
1.6. Права и обязанности Общества и субъекта ПДн.
1.6.1. Общество вправе:
· предоставлять ПДн субъектов без их согласия третьим лицам, если это предусмотрено требованиями действующего законодательства (налоговые, правоохранительные органы и др.);
· отказывать в предоставлении ПДн субъекту ПДн в случаях, предусмотренных законодательством;
· производить обработку ПДн субъекта без его согласия в случаях, предусмотренных законодательством;
· защищать свои права и законные интересы в судебном порядке;
· поручать обработку персональных данных другим лицам с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора;
· самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом 152-ФЗ или другими федеральными законами;
· в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе 152-ФЗ.
1.6.2. Общество обязано:
· производить обработку ПДн при наличии правовых оснований с соблюдением требований законодательства о персональных данных;
· принимать меры по обеспечению конфиденциальности и безопасности ПДн;
· все персональные данные работников получать непосредственно у самих работников. В том случае, если персональные данные работника возможно получить только у третьей стороны, то работник уведомляется об этом заранее, от него получается письменное согласие. При этом Общество сообщает работнику о целях, предполагаемых источниках и способах получения персональных данных, а
также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
· обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПДн, к сведениям о реализуемых требованиях к защите персональных данных;
· сообщать субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему субъекту ПДн, а также предоставить возможность ознакомления с этими ПДн при обращении субъекта ПДн или его представителя;
· предоставлять ответы на запросы субъектов ПДн;
· принимать меры по устранению нарушений законодательства, допущенных при обработке ПДн, по уточнению, блокированию и уничтожению ПДн в случае их выявления;
· выполнять иные предусмотренные законодательством Российской Федерации обязанности.
1.6.3. Субъект ПДн обладает правами, предусмотренными законодательством, в том числе:
· получать информацию, касающуюся обработки его ПДн, включая:
o подтверждение факта обработки ПДн Обществом;
o правовые основания и цели обработки ПДн;
o цели и применяемые Обществом способы обработки ПДн;
o наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Обществом или на основании федерального закона;
o обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
o сроки обработки ПДн, в том числе сроки их хранения;
o порядок осуществления субъектом ПДн прав, предусмотренных Законом 152-ФЗ;
o информацию об осуществленной или о предполагаемой трансграничной передаче данных;
o наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
o иные сведения, предусмотренные федеральными законами.
· требовать уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
· обжаловать в уполномоченном органе по защите прав субъектов ПДн или в судебном порядке неправомерные действия или бездействие при обработке его ПДн;
· защищать свои права и законные интересы, в том числе, на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.6.4. При обращении в Общество с запросом о предоставлении информации, касающейся обработки его персональных данных, Субъект ПДн обязан указывать в запросе номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с
оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом. Запрос должен содержать подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
-
Цели сбора персональных данных
2.1. Обработка ПДн в Обществе ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн.
2.2. Объем, характер обрабатываемых ПДн, способы обработки ПДн в Обществе соответствуют заявленным целям обработки ПДн.
2.3. Цели обработки ПДн в Обществе определяются на основании анализа правовых актов, регламентирующих деятельность Общества, целей фактически осуществляемой Обществом деятельности, а также деятельности, которая предусмотрена учредительными документами Общества, и конкретных бизнес-процессов Общества в конкретных ИСПДн.
2.4. Обработка ПДн в Обществе осуществляется в целях:
· осуществления коммерческой деятельности в соответствии с Уставом Общества;
· соблюдения требований налогового законодательства Российской Федерации;
· соблюдения требований трудового законодательства Российской Федерации;
· соблюдения требований иных нормативных правовых актов Российской Федерации.
-
Правовые основания обработки персональных данных
3.1. ПДн в Обществе обрабатываются на основании:
· Федеральных законов; Трудового кодекса РФ; Гражданского кодекса РФ, Налогового кодекса РФ и иных нормативных правовых актов государственных органов, органов местного самоуправления, принятых на основании и во исполнение федеральных законов;
· настоящей Политики, иных внутренних документов Общества, разработанных в развитие и дополнение настоящей Политики;
· Устава Общества;
· Договоров, заключаемых между Обществом и субъектами ПДн;
· Согласия на обработку персональных данных, в т.ч. Согласия на обработку ПДн, разрешенных субъектом ПДн для распространения (оформляется отдельно от иных согласий субъекта ПДн на обработку его персональных данных).
-
Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.
4.1. Содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. В Обществе обрабатываются следующие категории ПДн:
4.2.1 ПДн клиентов/контрагентов Общества (представителей клиентов/контрагентов Общества), а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты;
4.2.2. ПДн работников Общества, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, сведения о гражданстве, ИНН, сведения о регистрации в системе индивидуального (персонифицированного) учета, паспортные данные или данные иного документа, удостоверяющего личность (дата и место рождения, дата и место выдачи паспорта, адрес регистрации) адрес фактического проживания или пребывания, семейное положение, сведения о доходах, данные о воинском учете - для военнообязанных и лиц, подлежащих призыву на военную службу, данные об образовании, профессии, а также другая информация, определяемая нормативно-правовыми актами Российской Федерации. Полный перечень ПДн работника, обрабатываемых Обществом, указан в Согласии работника на обработку его персональных данных;
4.2.3. ПДн лиц, оказывающих услуги (выполняющих работы) по договору гражданско- правового характера, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, гражданство, ИНН, сведения о регистрации в системе индивидуального (персонифицированного) учета, паспортные данные или данные иного документа, удостоверяющего личность (дата и место рождения, дата и место выдачи документа, адрес регистрации);
4.2.4. ПДн членов семьи работников, а именно: сведения из свидетельства о рождении детей, сведения из свидетельства о заключении/расторжении брака, контактный номер телефона близкого родственника (при его согласии);
4.2.5. ПДн бывших работников Общества, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, сведения о гражданстве, ИНН, сведения о регистрации в системе индивидуального (персонифицированного) учета, паспортные данные или данные иного документа, удостоверяющего личность (дата и место рождения, дата и место выдачи паспорта, адрес регистрации) адрес фактического проживания или пребывания, семейное положение, данные о воинском учете - для военнообязанных и лиц, подлежащих призыву на военную службу, сведения о доходах, данные об образовании, профессии, а также другая информация, определяемая нормативно-правовыми актами Российской Федерации;
4.2.6. ПДн кандидатов на вакантные должности Общества, а именно:
фамилия, имя, отчество (включая предыдущую(-ие) фамилию(-и), имя – если они изменялись), контактный телефон, адрес электронной почты, сведения о гражданстве, семейное положение, сведения о составе семьи, сведения о доходах, сведения о полагающихся льготах, данные о воинском учете - для военнообязанных и лиц, подлежащих призыву на военную службу, данные об образовании, профессии, сведения, содержащиеся в водительском удостоверении, сведения о предыдущей трудовой деятельности, сведения о медицинских
противопоказаниях к работе, а также другая информация, определяемая нормативно-правовыми актами Российской Федерации. Полный перечень ПДн работника, обрабатываемых Обществом, указан в Согласии на обработку его персональных данных;
4.2.7. ПДн потребителей товара, проданного Обществом, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, адрес проживания, банковские реквизиты;
4.2.8. ПДн клиентов Интернет-магазина Общества, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, адрес доставки товара (если применимо), cookies-файлы, а также обезличенные данные, необходимые для анализа работы сайта;
4.2.9. ПДн участников программы лояльности Общества, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, cookies-файлы, а также обезличенные данные, необходимые для анализа работы сайта;
4.2.10. ПДн пользователей сайта Общества, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, cookies-файлы, а также обезличенные данные, необходимые для анализа работы сайта;
4.2.11. ПДн клиентов розничных магазинов Общества, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, адрес доставки товара (если применимо);
4.2.12. ПДн владельцев долей в уставном капитале Общества, а именно: фамилия, имя, отчество, гражданство, дата и место рождения, серия и номер паспорта, дата и место выдачи паспорта, адрес регистрации, размер доли в уставном капитале Общества, дата и основания приобретения доли в уставном капитале Общества;
4.2.13. ПДн единоличного исполнительного органа Общества, а именно: фамилия, имя, отчество, контактный телефон, адрес электронной почты, сведения о гражданстве, ИНН, сведения о регистрации в системе индивидуального (персонифицированного) учета, паспортные данные или данные иного документа, удостоверяющего личность (дата и место рождения, дата и место выдачи паспорта, адрес регистрации) адрес фактического проживания или пребывания, семейное положение, данные о воинском учете - для военнообязанных и лиц, подлежащих призыву на военную службу, сведения о доходах, данные об образовании, профессии, а также другая информация, определяемая нормативно-правовыми актами Российской Федерации;
4.2.14. ПДн бенефициарных владельцев Общества (если применимо), а именно: фамилия, имя, отчество, сведения о гражданстве, реквизиты документа, удостоверяющего личность, адрес регистрации, ИНН;
4.2.15. ПДн аффилированных с Обществом лиц, а именно: фамилия, имя, отчество, сведения о гражданстве.
4.3. В Обществе запрещена обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
4.4. Обработка данных о состоянии здоровья допускается только в отношении ПДн работников и кандидатов на работу в подразделения Общества в целях исполнения двусторонних договоров, регулирующих трудовые отношения Общества и его работника, а также в целях исполнения действующего трудового законодательства, в том числе в целях реализации мер, направленных на пресечение распространения новой коронавирусной инфекции COVID-19. В целях соблюдения мер безопасности в помещениях Общества ведется видеонаблюдение, о чем все работники уведомлены и выразили свое письменное согласие. В целях осуществления пропускного режима на рабочих местах у каждого работника имеется личный пропуск с отражением его фотоизображения, о чем все работники Общества выразили свое письменное согласие.
4.5. В павильонах розничных магазинов Общества ведется видеонаблюдение, о чем все посетители магазинов уведомлены соответствующими табличками. Результаты видеонаблюдения обрабатываются в обезличенном виде без привязки к личности каждого посетителя. Видеонаблюдение ведется в целях обеспечения безопасности, выявления и предотвращения террористических угроз.
-
Порядок и условия обработки персональных данных
5.1. Обработка ПДн в Обществе осуществляется путем совершения следующих действий (операций): сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
В Обществе применяются:
- неавтоматизированная обработка персональных данных;
- исключительно автоматизированная обработка персональных данных (с помощью средств вычислительной техники) с передачей полученной информации по сети или без таковой;
- смешанная обработка персональных данных.
5.2. Общество частично поручает обработку персональных следующим третьим лицам: ООО «Марвел КТ», ИНН 7811365157, 107061, г. Москва, Преображенская площадь, д. 8, этаж 27, помещение LXXXV1, а также ООО «Майндбокс», ИНН 7713688880, 125124, г. Москва, ул. Правды, д. 26, этаж 12, помещение XXX. Третьи лица привлекаются к обработке ПДн на основании заключенных договоров поручения об обработке персональных данных. Поручение содержит цели осуществляемой передачи, объем передаваемых ПДн, перечень действий по их обработке, способы и иные условия обработки, включая требования к защите обрабатываемых ПДн.
5.3. Общество может осуществлять трансграничную передачу ПДн.
Трансграничная передача ПДн на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке ПДн, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов ПДн, осуществляется в соответствии с Законом № 152-ФЗ и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан.
Трансграничная передача ПДн в страны, не обеспечивающие адекватной защиты прав субъектов ПДн, осуществляется:
- при наличии согласия в письменной форме субъекта ПДн на трансграничную передачу его ПДн;
- для исполнения договора, стороной которого является субъект ПДн;
- для защиты жизни, здоровья, иных жизненно важных интересов субъекта ПДн или других лиц при невозможности получения согласия субъекта ПДн;
- в случаях, предусмотренных международными соглашениями Российской Федерации.
Трансграничная передача ПДн субъекта ПДн в зависимости от целей и категорий ПДн может осуществляться на всей территории деятельности Общества с учетом указанных в настоящем пункте ограничений.
Общество до начала осуществления трансграничной передачи ПДн убеждается в том, что иностранным государством, на территории которого осуществляется передача ПДн, обеспечивается адекватная защита прав субъекта ПДн.
5.4. Сроки обработки ПДн определяются в соответствии со сроком действия договора с субъектом ПДн, приказом Федерального архивного агентства (Росархив) от 20.12.2019 г. N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», требованиями законодательства РФ и подзаконных актов, сроком исковой давности.
5.5. ПДн являются конфиденциальной информацией. Обществом строго соблюдаются требования конфиденциальности ПДн, установленные ст. 7 Закона 152-ФЗ, а также принимаются меры по обеспечению безопасности ПДн при их обработке, предусмотренные ч. 2 ст. 18.1, ч. 1 ст. 19 Закона 152-ФЗ, требованиями и рекомендациями по обеспечению безопасности ПДн, предъявляемыми Правительством РФ, Федеральной службой безопасности РФ, Федеральной службой по техническому и экспортному контролю РФ.
5.6. Общество вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено Федеральным законом, на основании заключаемого с этим лицом договора (далее - поручение оператора). Лицо, осуществляющее обработку ПДн по поручению Общества, обязано соблюдать принципы и правила обработки ПДн, предусмотренные законодательством. В поручении Общества должны быть определены перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, а также должны быть указаны требования к защите обрабатываемых ПДн в соответствии со ст. 19 №152-ФЗ.
5.7. В Обществе применяются следующие меры по обеспечению безопасности ПДн:
· назначение лица, ответственного за организацию обработки ПДн;
· применение правовых, организационных и технических мер для защиты от неправомерного или случайного доступа к ПДн, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;
· учет лиц, допущенных к обработке ПДн;
· утверждение внутренних документов, регламентирующих порядок получения и обработки ПДн субъектов ПДн;
· возложение на контрагентов обязанности соблюдения конфиденциальности и безопасности при обработке передаваемых им ПДн;
· ознакомление работников Общества, имеющих доступ к ПДн, с требованиями законодательства РФ и внутренних документов Общества о ПДн, в т.ч. с требованиями по защите ПДн, обучение работников;
· оценка вреда, который может быть причинен субъектам ПДн в случае нарушения Обществом законодательства о ПДн, и, исходя из указанной оценки, принятие мер для обеспечения безопасности ПДн;
· внутренний контроль соответствия обработки ПДн требованиям Закона 152-ФЗ и других нормативно-правовых актов;
· публикация Политики в отношении обработки и защиты ПДн на сайте Общества;
· применение иных мер, предусмотренных законодательством Российской Федерации.
5.8. Условием прекращения обработки ПДн является достижение целей обработки ПДн, истечение срока действия согласия или отзыв согласия субъекта ПДн на обработку его ПДн, а также выявление неправомерной обработки ПДн.
5.9. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, в течение срока, указанного в согласии на обработку ПДн и/или необходимого для достижения целей обработки ПДн, за исключением случаев, когда федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, не установлен более длительный срок обработки ПДн.
5.10. Обработка ПДн осуществляется Обществом с использованием баз данных, находящихся на территории Российской федерации, в соответствии с требованиями ч.5 ст.18 Закона 152-ФЗ.
5.11. При обработке документов на бумажном носителе, содержащих сведения о субъектах ПДн, Обществом соблюдаются требования, установленные Постановлением Правительства РФ от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
5.12. Обществом соблюдаются условия хранения ПДн, в том числе, при обработке ПДн без использования средств автоматизации, а именно, определены места хранения, созданы условия, обеспечивающие сохранность ПДн и исключающие несанкционированный к ним доступ.
5.13. Работники Общества, осуществляющие обработку ПДн, несут ответственность за исполнение требований законодательства, настоящей Политики и иных внутренних документов Общества, разработанных в развитие и дополнение настоящей Политики, при осуществлении конкретных видов деятельности, связанных с обработкой ПДн.
-
Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным.
6.1. В случае подтверждения факта неточности ПДн или неправомерности их обработки, ПДн подлежат их актуализации Обществом, а обработка должна быть прекращена, соответственно.
6.2. При достижении целей обработки ПДн, а также в случае отзыва субъектом ПДн согласия на их обработку, ПДн подлежат уничтожению, если:
· иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;
· Общество не вправе осуществлять обработку без согласия субъекта ПДн на основаниях, предусмотренных Законом 152-ФЗ или иными федеральными законами;
· иное не предусмотрено иным соглашением между Обществом и субъектом ПДн.
6.3. Общество обязано предоставить субъекту ПДн или его представителю информацию об осуществляемой им обработке ПДн такого субъекта по запросу.
6.4. Порядок направления субъектом ПДн таких запросов определен требованиями Закона 152-ФЗ. Запрос субъекта ПДн должен содержать следующую информацию:
· серию, номер документа, удостоверяющего личность субъекта ПДн, сведения о дате выдачи указанного документа и выдавшем его органе;
· сведения, подтверждающие участие субъекта ПДн в отношениях с Обществом (номер договора, дата заключения договора, и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн Обществом;
· подпись субъекта ПДн.
6.5. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа Общество осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
6.6. В случае подтверждения факта неточности персональных данных Общество на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.7. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо уполномоченного органа Общество осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, в течение семи рабочих дней с момента такого обращения или получения запроса.
6.8. Обращение субъекта ПДн по вопросам, связанным с обработкой ПДн, оформленное в свободной форме может быть направлено через Сайт Общества, корпоративную электронную почту Общества, Почтой России на официальный адрес Общества или непосредственно в подразделение Общества.
6.9. При наличии подписок на получение информационных и рекламных коммуникаций, субъект ПНд может обратиться к Обществу с просьбой об отписке от таких коммуникаций следующими способами:
- путем активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме либо СМС-сообщении (если функция доступна и поддерживается пользовательским устройством), содержащем коммуникацию. В этом случае Оператор прекращает направление коммуникаций на адрес электронной почты либо на номер телефона, с которого была активирована функция;
- путем обращения в контактный центр Оператора по телефону, указанному на сайте;
- путем обращения с соответствующим запросом по адресу электронной почты info@vsesmart.ru либо по адресу местонахождения Оператора.