8. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. ООПД обрабатывает Персональные данные на основании следующих правовых оснований:
● Конституция РФ;
● Гражданский кодекс РФ;
● Закон от 07.02.1992 № 2300-1 (ред. от 03.07.2016) «О защите прав потребителей»;
● Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
● Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
● Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
● Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
● Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
● Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
● договоры, заключаемые между ООПД и третьими лицами в целях, указанных в п.4.1;
● устав ООПД, внутренние документы, определяющие правила сбора и обработки Персональных данных;
● согласие на обработку Персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям ООПД), согласие на Распространение персональных данных.
9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЕЙ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
9.1. В случае подтверждения факта неточности Персональных данных или неправомерности их обработки, Персональные данные подлежат их актуализации ООПД, а обработка должна быть соответственно прекращена.
9.2. Персональные данные Пользователя предоставленные им на Сайте, которые хранятся у ООПД и обрабатываются им, могут быть удалены/обезличены путем обращения к ООПД. Для этого необходимо направить письмо (приложение № 3 к настоящей Политике конфиденциальности) ООПД на адрес
lyasnikova.business@mail.com. При этом Пользователь не сможет пользоваться некоторым функционалом Сайта. Срок рассмотрения запроса составляет 10 (десять) рабочих дней.
9.3. При достижении целей обработки Персональных данных ООПД прекращает обработку Персональных данных (или обеспечивает ее прекращение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и уничтожает Персональные данные (или обеспечивает их уничтожение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки, если:
● иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
● ООПД не вправе осуществлять обработку Персональных данных без согласия Пользователя на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
● иное не предусмотрено иным соглашением между ООПД и Пользователем. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
9.4. При получения ООПД отзыва согласия на обработку Персональных данных ООПД прекращает обработку Персональных данных (или обеспечивает ее прекращение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и в случае, если сохранение Персональных данных более не требуется для целей обработки Персональных данных, уничтожает Персональные данные (или обеспечивает их уничтожение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если:
● иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
● ООПД не вправе осуществлять обработку Персональных данных без согласия Пользователя на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
● иное не предусмотрено иным соглашением между ООПД и Пользователем. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
9.5. В случае получения обращения к ООПД с требованием о прекращении обработки Персональных данных ООПД обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных действующим российским законодательством. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ООПД в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
9.6. ООПД осуществляет блокирование Персональных данных в случае выявления неправомерной обработки Персональных данных, выявления неточных Персональных данных с момента обращения или запроса Пользователя (приложение № 1 к настоящей Политике конфиденциальности) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных на период проверки. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
9.7. ООПД осуществляет актуализацию, исправление, уточнение Персональных данных, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных (приложения № 2 к настоящей Политике конфиденциальности) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных, в случае выявления неполных, неточных, неактуальных Персональных данных.
9.8. ООПД осуществляет удаление и уничтожение Персональных данных Пользователя, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных (приложения №3 к настоящей Политике конфиденциальности) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных, в случае получения сведений, подтверждающих, что Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки. При этом ООПД уведомляет субъекта Персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым Персональные данные этого субъекта были переданы.
9.9. В случае выявления неправомерной обработки Персональных данных, осуществляемой ООПД или лицом, действующим по поручению ООПД, ООПД в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку Персональных данных или обеспечить прекращение неправомерной обработки Персональных данных лицом, действующим по поручению ООПД. В случае, если обеспечить правомерность обработки Персональных данных невозможно, ООПД в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки Персональных данных, обязан уничтожить такие Персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных ООПД обязан уведомить субъекта Персональных данных или его представителя, или уполномоченный орган по защите прав субъектов Персональных данных.
9.10. ООПД отвечает на запросы Пользователей, их представителей, уполномоченного органа по защите прав субъектов персональных данных относительно Персональных данных в течение 10 (десяти) рабочих дней с момента обращения либо получения ООПД запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ООПД в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
9.11. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав Пользователя, ООПД обязан с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных: 1) в течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов Персональных данных, и предполагаемом вреде, нанесенном правам субъектов Персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном ООПД на взаимодействие с уполномоченным органом по защите прав субъектов Персональных данных, по вопросам, связанным с выявленным инцидентом; 2) в течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
9.12. В случае если Пользователь более не желает получать письма на указанный им адрес электронной почты, звонки, sms-сообщения или сообщения в мессенджерах на указанный им номер телефона, то Пользователь в любое время может отказаться от получения писем, звонков, уведомлений, сообщений, направив соответствующий запрос на электронный адрес ООПД
lyasnikova.business@mail.com.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. ООПД имеет право внести любые изменения и дополнения в Политику конфиденциальности в любой момент по своему усмотрению.
10.2. Изменения и дополнения вступают в силу с момента размещения на Сайте Политики конфиденциальности с изменениями и дополнениями. Продолжая пользоваться Сайтом после опубликования новой редакции Политики конфиденциальности, Пользователь тем самым подтверждает, что принимает ее.
Приложения:
-Формы документов из 5 приложений.
Приложение № 1
Форма заявления Пользователя на блокирование его персональных данных
ИП Лясникова Екатерина Игоревна
адрес: 141014, Московская обл.,
г. Мытищи, ул. Западная, дом 24
lyasnikova.business@mail.com.
ИНН: 502981688880
от ФИО
вид документа
данные документа
Заявление
Прошу заблокировать обрабатываемые Вами мои персональные данные в
соответствии со сведениями:
___________________________________________;
(указать блокируемые персональные данные заявителя)
на срок: _____________________ (указать срок блокирования)
в связи с тем, что
_________________________________________________________
(указать причину уточнения персональных данных)
_____________/________________/
подпись/расшифровка
«___»_________20 _ г.
Приложение № 2
Форма заявления Пользователя на уточнение его персональных данных
ИП Лясникова Екатерина Игоревна
адрес: 141014, Московская обл.,
г. Мытищи, ул. Западная, дом 24
lyasnikova.business@mail.com.
ИНН: 502981688880
от ФИО
вид документа
данные документа
Заявление
Прошу уточнить обрабатываемые Вами мои персональные данные в соответствии со
сведениями: ___________________________________________;
(указать уточненные персональные данные заявителя)
в связи с тем, что
_________________________________________________________
(указать причину уточнения персональных данных)
_____________/________________/
подпись/расшифровка
«___»_________20 _ г.
Приложение № 3
Форма заявления Пользователя на уничтожение его персональных данных
ИП Лясникова Екатерина Игоревна
адрес: 141014, Московская обл.,
г. Мытищи, ул. Западная, дом 24
lyasnikova.business@mail.com.
ИНН: 502981688880
от ФИО
вид документа
данные документа
Заявление
Прошу уничтожить обрабатываемые Вами мои персональные данные в соответствии
со сведениями: ___________________________________________;
(указать уничтожаемые персональные данные заявителя)
в связи с тем, что
_________________________________________________________
(указать причину уничтожения персональных данных)
_____________/________________/
подпись/расшифровка
«___»_________20 _ г.