Положение об обработке и защите персональных данных

Для не ограниченного доступа
УТВЕРЖДЕНО
Приложение к приказу
№ ПД/01 от "03" июля 2017 г.
Положение
об обработке и защите персональных данных
На основании полученных лицензий ООО «АтелРыбинск» оказывает услуги только на территории Российской Федерации.
1. Информация о документе
Цель документа: Защита прав и законных интересов субъектов персональных данных. Выполнение ООО «АтелРыбинск» требований законодательства о персональных данных
Краткое описание документа: Положение об обработке и защите персональных данных ООО «АтелРыбинск» (далее Положение) определяет принципы, порядок и условия обработки персональных данных абонентов, работников ООО «АтелРыбинск» и иных лиц, чьи персональные данные обрабатываются ООО «АтелРыбинск», а также третьими лицами по поручению ООО «АтелРыбинск».
Ограничение доступа: Нет.
Периодичность пересмотра: В целях обеспечения эффективности осуществления мероприятий по обработке персональных данных, настоящее Положение подлежит пересмотру и актуализации в случае существенных изменений законодательства в области защиты персональных данных.
2. Оответственность и область применения
Настоящий документ регламентирует деятельность всех подразделений и должностных лиц ООО «АтелРыбинск», осуществляющих обработку персональных данных.
3. Определения терминов и сокращений
Абонент - физическое или юридическое лицо, с которым заключен Договор о предоставлении услуг связи.
Персональные данные (ПерсДан) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных - ИС - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Локальный нормативный акт (ЛНА) - локальный нормативный акт.
4. Общие положения
4.1. Деятельность ООО «АтелРыбинск», в соответствии с настоящим Положение, обеспечивает защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
4.2. Настоящее Положение разработана в соответствии с положениями Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 года и действует в отношении всех ПерсДан обрабатываемых в ООО «АтелРыбинск». Положение распространяется на персональные данные, полученные как до, так и после ввода в действие настоящего Положения.
4.3. ПерсДан являются информацией ограниченного доступа (конфиденциального характера), в соответствии с законодательством РФ. ПерсДан могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами, в частности, о коммерческой тайне (коммерческая тайна), о связи (сведения об абоненте и тайна связи), о банках (банковская тайна), об архивном деле и другими (далее отраслевое законодательство). Порядок обработки ПерсДан в ООО «АтелРыбинск» регулируется настоящим Положением в соответствии с требованиями действующего законодательства РФ о ПерсДан и отраслевого законодательства РФ, если в нем установлен порядок обработки информации конфиденциального характера.
4.4. Организация хранения, учета и использования ПерсДан в ООО «АтелРыбинск» осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и ЛНА ООО «АтелРыбинск».
4.5. В соответствии с пунктом 2 части 2 статьи 1 Федерального закона от 27.07.2006 № 152 - ФЗ «О персональных данных» обращение с документами, переданными на хранение в соответствии с архивным законодательством, не регулируется настоящим Положением.
4.6. Настоящее Положение распространяется на все процессы ООО «АтелРыбинск» связанные с обработкой ПерсДан субъектов и обязательна для применения всеми работниками, осуществляющими обработку ПерсДан в силу своих должностных обязанностей.
4.7. Во всех случаях, не урегулированных настоящим Положением, необходимо руководствоваться действующим законодательством Российской Федерации.
5. Конфиденциальность персональных данных
5.1. ООО «АтелРыбинск» и иные лица, получившие доступ к ПерсДан, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта ПерсДан, если иное не предусмотрено федеральным законом.
6. Обработка персональных данных
6.1. ООО «АтелРыбинск» является оператором ПерсДан, самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку ПерсДан, а также определяет цели обработки ПерсДан, состав ПерсДан, подлежащих обработке, действия (операции), совершаемые с ПерсДан.
6.2. Обработка персональных данных субъектов ПерсДан осуществляется в ООО «АтелРыбинск» в следующих целях:
- предоставление услуг связи и выполнения законодательства о связи;
- обеспечение трудовых и производственных процессов и выполнения законодательства РФ связанного с трудовыми отношениями;
- учет и регистрация посетителей офисов ООО «АтелРыбинск»;
- предоставление услуг, неразрывно связанных с услугами связи;
- выполнение иных требований законодательства РФ.
6.3. Обработка ПерсДан должна осуществляться на законной и справедливой основе. Обработке подлежат только ПерсДан, которые отвечают целям их обработки. Обработка ПерсДан должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПерсДан, несовместимая с целями сбора ПерсДан. Содержание и объем обрабатываемых ПерсДан должны соответствовать заявленным целям обработки. Обрабатываемые ПерсДан не должны быть избыточными по отношению к заявленным целям их обработки. Не допускается объединение баз данных, содержащих ПерсДан, обработка которых осуществляется в целях, несовместимых между собой.
6.4. При обработке ПерсДан должны быть обеспечены точность ПерсДан, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПерсДан. В ООО «АтелРыбинск» должны приниматься необходимые меры по удалению или уточнению неполных или неточных данных. Ответственность за своевременное предоставление в ООО «АтелРыбинск» сведений об изменении ПерсДан, обрабатываемых в ООО «АтелРыбинск», возлагается на субъектов ПерсДан, которым они принадлежат.
6.5. Хранение ПерсДан должно осуществляться в форме, позволяющей определить субъекта ПерсДан, не дольше, чем этого требуют цели обработки ПерсДан, если иной срок хранения ПерсДан не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПерсДан.
Обрабатываемые ПерсДан подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.6. Обработка ПерсДан в ООО «АтелРыбинск» допускается в следующих случаях:
- обработка ПерсДан осуществляется с согласия субъекта ПерсДан на обработку его ПерсДан;
- обработка ПерсДан необходима для достижения целей, предусмотренных законами Российской Федерации, для осуществления и выполнения возложенных аконодательством Российской Федерации на ООО «АтелРыбинск» функций, полномочий и обязанностей;
- обработка ПерсДан необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка ПерсДан необходима для предоставления государственной или муниципальной услуги;
- обработка ПерсДан необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПерсДан, а также для заключения договора по инициативе субъекта ПерсДан или договора, по которому субъект ПерсДан будет являться выгодоприобретателем или поручителем;
- обработка ПерсДан необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПерсДан, если получение согласия субъекта ПерсДан невозможно;
- обработка ПерсДан необходима для осуществления прав и законных интересов ООО «АтелРыбинск» или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПерсДан;
- обработка ПерсДан необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта ПерсДан;
- обработка ПерсДан осуществляется в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке, политической агитации, при условии обязательного обезличивания ПерсДан;
- осуществляется обработка ПерсДан, доступ неограниченного круга лиц к которым предоставлен субъектом ПерсДан либо по его просьбе (общедоступные ПерсДан);
- осуществляется обработка ПерсДан, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
6.7. Обработка в ООО «АтелРыбинск» специальных категорий ПерсДан, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается только в случаях, предусмотренных федеральным законодательством. Обработка указанных специальных категорий ПерсДан должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
6.8. Обработка ПерсДан в ООО «АтелРыбинск» может осуществляться:
- работниками ООО «АтелРыбинск»;
- другими лицами, осуществляющими обработку ПерсДан по поручению ООО «АтелРыбинск».
6.9. Обработка ПерсДан другими лицами может осуществляться в целях, указанных в п. 6.2., только на основании соответствующего договора с ООО «АтелРыбинск», в котором содержится поручение на обработку ПерсДан. В поручении должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПерсДан и обеспечивать безопасность ПерсДан при их обработке, а также должны быть указаны требования к защите обрабатываемых ПерсДан в соответствии со статьей 19 Федерального закона №152 «О персональных данных».
6.10. Обработка ПерсДан в ООО «АтелРыбинск» может осуществляться как с использованием, так и без использования средств автоматизации
6.11. Автоматизированная обработка ПерсДан должна осуществляться в ИС ООО «АтелРыбинск» в строгом соответствии с настоящим Положением.
6.12. В ООО «АтелРыбинск» запрещается принятие на основании исключительно автоматизированной обработки ПерсДан решений, порождающих юридические последствия в отношении субъекта ПерсДан или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.
6.13. Неавтоматизированная обработка ПерсДан должна осуществляться таким образом, чтобы ПерсДан обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях ПерсДан, в специальных разделах или на полях форм (бланков) и иным способом.
6.14. Лица, осуществляющие обработку ПерсДан без использования средств автоматизации (работники ООО «АтелРыбинск» и другие лица, осуществляющие обработку ПерсДан по поручению ООО «АтелРыбинск»), должны быть проинформированы о факте обработки ими ПерсДан, обработка которых осуществляется ООО «АтелРыбинск» без использования средств автоматизации, категориях обрабатываемых ПерсДан, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также ЛНА ООО «АтелРыбинск».
6.15. При неавтоматизированной обработке ПерсДан, предполагающей использование типовых форм документов, характер информации в которых предполагает или допускает включение в них ПерсДан (далее - типовая форма), необходимо выполнять следующие условия:
1. типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:
- сведения о цели обработки ПерсДан, осуществляемой без использования средств автоматизации;
- реквизиты ООО «АтелРыбинск» (наименование и адрес);
- фамилию, имя, отчество и адрес субъекта ПерсДан;
- источник получения ПерсДан, сроки обработки ПерсДан;
- перечень действий с ПерсДан, которые будут совершаться в процессе их обработки;
- общее описание используемых оператором способов обработки ПерсДан;
2. типовая форма должна предусматривать поле, в котором субъект ПерсДан может поставить отметку о своем согласии на обработку ПерсДан, осуществляемую без использования средств автоматизации:
- при необходимости получения письменного согласия на обработку ПерсДан;
3. типовая форма должна быть составлена таким образом, чтобы каждый из субъектов ПерсДан, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов ПерсДан;
4. типовая форма должна исключать объединение полей, предназначенных для внесения ПерсДан, цели обработки которых заведомо не совместимы.
6.16. При сохранении ПерсДан на материальных носителях не допускается сохранение на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий ПерсДан, осуществляемой без использования средств автоматизации, для каждой категории ПерсДан следует использовать отдельный материальный носитель.
7. Права субъекта персональных данных
7.1. Субъект ПерсДан принимает решение о предоставлении его ПерсДан и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку ПерсДан может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
7.2. Обязанность предоставить доказательство получения согласия субъекта ПерсДан на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», возлагается на ООО «АтелРыбинск».
7.3. Субъект ПерсДан имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект ПерсДан вправе требовать от ООО «АтелРыбинск» уточнения его персональных данных, их блокирования или уничтожения в случае, если ПерсДан являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.4. Обработка ПерсДан в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи, допускается только при условии предварительного согласия субъекта ПерсДан. ООО «АтелРыбинск» обязано немедленно прекратить по требованию субъекта персональных данных обработку его ПерсДан в вышеуказанных целях.
8. Получение персональных данных
8.1. Получение персональных данных в ООО «АтелРыбинск» организуется таким способом, чтобы не нарушить конфиденциальность собираемых ПерсДан.
8.2. Перечень случаев, когда необходимо получить письменное согласие субъекта ПерсДан на обработку его персональных данных, а также порядок и форма получения согласия определяются ЛНА ООО «АтелРыбинск» в соответствии с положениями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 года.
8.3. В случае недееспособности субъекта ПерсДан письменное согласие на обработку его ПерсДан получается от его законного представителя.
8.4. ПерсДан могут быть получены ООО «АтелРыбинск» от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 года.
8.5. Порядок получения ПерсДан определяется ЛНА ООО «АтелРыбинск».
9. Сроки обработки (хранения) персональных данных
9.1. Порядок хранения ПерсДан, обрабатываемых в ООО «АтелРыбинск», определяется ЛНА ООО «АтелРыбинск» в соответствии с положениями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 года.
9.2. Сроки обработки (хранения) ПерсДан определяются в соответствии со сроком действия договора с субъектом ПерсДан, приказом Минкультуры РФ от 25.08.201 0 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и ЛНА ООО «АтелРыбинск».
9.3. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение ПерсДан после истечения срока хранения допускается только после их обезличивания.
10. Уточнение персональных данных
10.1. Уточнение ПерсДан, обрабатываемых в ООО «АтелРыбинск» осуществляется по запросам субъектов ПерсДан, их законных представителей или в случае обращения уполномоченного органа по защите прав субъектов ПерсДан.
10.2. Уточнение ПерсДан при осуществлении их обработки без использования средств автоматизации следует производить путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, то путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
11. Предоставление и передача персональных данных
11.1. При предоставлении ПерсДан третьей стороне должны выполняться следующие условия:
- передача (предоставление доступа) ПерсДан третьей стороне осуществляется на основании договора, существенным условием которого является обес печение третьей стороной конфиденциальности ПерсДан и безопасности персональных данных при их обработке;
- передача (предоставление доступа) ПерсДан третьей стороне осуществляется на основании действующего законодательства РФ;
- наличие письменного согласия субъекта ПерсДан на передачу его ПерсДан третьей стороне, за исключением случаев предусмотренных законодательством.
11.2. В целях информационного обеспечения в ООО «АтелРыбинск» могут создаваться специализированные справочники (телефонные, адресные книги и др.), содержащие персональные данные, к которым с письменного согласия субъекта ПерсДан может предоставляться доступ неограниченному кругу лиц.
11.3. Сведения о субъекте ПерсДан должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
12. Блокирование персональных данных
12.1. Основанием блокирования ООО «АтелРыбинск» персональных данных, относящихся к соответствующему субъекту ПерсДан, является:
- обращение или запрос субъекта ПерсДан при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
- обращение или запрос законного представителя субъекта при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
- обращение или запрос уполномоченного органа по защите прав субъектов персональных данных при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения.
13. Уничтожение персональных данных
13.1. Основанием для уничтожения ПерсДан, обрабатываемых в ООО «АтелРыбинск» является:
- достижение цели обработки ПерсДан;
- утрата необходимости в достижении цели обработки ПерсДан;
- отзыв субъектом ПерсДан согласия на обработку своих ПерсДан, за исключением случаев, когда обработка указанных ПерсДан является обязательной в соответствии с законом РФ или договором;
- выявление неправомерных действий с ПерсДан и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
- истечение срока хранения ПерсДан, установленного законодательством РФ и ЛНА ООО «АтелРыбинск»;
- предписание уполномоченного органа по защите прав субъектов ПерсДан, Прокуратуры России или решение суда.
13.2. При несовместимости целей обработки ПерсДан, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку ПерсДан отдельно от других зафиксированных на том же носителе ПерсДан и при необходимости уничтожения или блокирования части ПерсДан уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование ПерсДан, подлежащих уничтожению или блокированию.
13.3. Уничтожение части ПерсДан, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих ПерсДан с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
14. Обеспечение безопасности персональных данных при их обработке
14.1. При обработке ПерсДан ООО «АтелРыбинск» принимает правовые, организационные и технические меры для защиты ПерсДан от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПерсДан, а также от иных неправомерных действий в отношении ПерсДан.
14.2. Обеспечение безопасности ПерсДан осуществляется в рамках установления в ООО «АтелРыбинск» режима безопасности информации конфиденциального характера.
14.3. Обеспечение безопасности ПерсДан, в частности, достигается:
- определением угроз безопасности ПерсДан при их обработке в ИС;
- применением организационных и технических мер по обеспечению безопасности ПерсДан при их обработке в ИС, необходимых для выполнения требований к защите ПерсДан, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПерсДан;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности ПерсДан до ввода в эксплуатацию ИС;
- учетом машинных носителей ПерсДан;
- обнаружением фактов несанкционированного доступа к ПерсДан и принятием мер к блокированию каналов несанкционированного доступа;
- восстановлением ПерсДан, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к ПерсДан, обрабатываемым в ИС, а также обеспечением регистрации и учета всех действий, совершаемых с ПерсДан в ИС;
- контролем за принимаемыми мерами по обеспечению безопасности ПерсДан и уровнем защищенности ПерсДан в ИС.
14.4. Обеспечение безопасности тайны связи и сведений об абонентах при обработке информации в системах и сетях связи осуществляется в соответствии с требованиями законодательства РФ о связи, а также международного законодательства по межоператорскому взаимодействию.
14.5. Обеспечение безопасности ПерсДан, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.
14.6. В соответствии с требованиями федерального закона «О лицензировании отдельных видов деятельности» при обеспечении безопасности ПерсДан в ИС с использованием средств технической и/или криптографической защиты информации ООО «АтелРыбинск» получает соответствующие лицензии ФСТЭК и/или ФСБ России.
14.7. Уровни защищенности ПерсДан при их обработке в ИС ООО «АтелРыбинск», требования к защите ПерсДан, обеспечивающих уровни защищенности ПерсДан, требования к материальным носителям ПерсДан и технологиям их хранения вне ИС определяются в зависимости от угроз безопасности персональным данным с учетом возможного вреда субъекту ПерсДан, объема и содержания обрабатываемых ПерсДан, вида деятельности, при осуществлении которого обрабатываются ПерсДан, актуальности (уровня) угроз безопасности ПерсДан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлениями Правительства РФ, иными нормативными правовыми актами, а также договорами между ООО «АтелРыбинск», операторами ПерсДан и субъектами ПерсДан.
14.8. Защита ПерсДан при неавтоматизированной обработке осуществляется в соответствии с требованиями подзаконных нормативно-правовых актов РФ и ЛНА ООО «АтелРыбинск» по работе с материальными носителями информации.
15. Права субъекта персональных данных
15.1. Субъект ПерсДан, чьи персональные данные обрабатываются в ООО «АтелРыбинск» имеет право на получение информации, касающейся обработки его ПерсДан, в том числе содержащей:
- подтверждение факта обработки ПерсДан оператором;
- правовые основания и цели обработки ПерсДан;
- цели и способы обработки ПерсДан;
- сроки обработки ПерсДан, в том числе сроки их хранения;
- наименование и адрес лица, осуществляющего обработку ПерсДан по поручению оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.
15.2. Сведения, указанные в п. 15.1 предоставляются субъекту ПерсДан ООО «АтелРыбинск» в доступной форме, и в них не должны содержаться ПерсДан, относящиеся к другим субъектам ПерсДан, за исключением случаев, если имеются законные основания для раскрытия таких ПерсДан.
Ответственность за нарушение норм, регулирующих обработку персональных данных
16.1. ООО «АтелРыбинск» и/или работники ООО «АтелРыбинск», виновные в нарушении требований законодательства РФ о персональных данных, а также положений настоящего Положения, несут предусмотренную законодательством Российской Федерации ответственность.
16.2. Моральный вред, причиненный субъекту ПерсДан вследствие нарушения его прав, нарушения правил обработки ПерсДан, а также требований к защите ПерсДан подлежит возмещению в соответствии с законодательством Российской Федерации.
17. Заключительные положения
17.1. Настоящее Положение является общедоступной. Общедоступность Положения обеспечивается путем ее опубликования на Интернет-сайте ООО «АтелРыбинск» по адресу: https://atel.me
17.2. Настоящее Положение подлежит пересмотру в соответствии с ЛНА ООО «АтелРыбинск».
17.3. Лица, чьи персональные данные обрабатываются ООО «АтелРыбинск», могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по почтовому адресу: 152934, Ярославская обл., Рыбинский р-н, г. Рыбинск, ул. Плеханова, д. 10 или в электронной форме по адресу: info@atel-rybinsk.ru
Нормативные ссылки
18.1. Внешние документы: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»