Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом № 152-ФЗ, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом № 152-ФЗ. В поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные
частью 5 статьи 18 и
статьей 18.1Закона № 152-ФЗ, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со
статьей 19Законом № 152-ФЗ, в том числе требование об уведомлении оператора о случаях, предусмотренных
частью 3.1 статьи 21 Законом № 152-ФЗ.
РЕЕСТР ТРЕТЬИХ ЛИЦ, КОТОРЫЕ ОБРАБАТЫВАЮТ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПОТРЕБИТЕЛЕЙ ПО ПОРУЧЕНИЮ ОПЕРАТОРА, И ТРЕТЬИХ ЛИЦ, КОТОРЫМ ОПЕРАТОРОМ ПЕРЕДАЮТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПОТРЕБИТЕЛЕЙ в целях, указанных в соответствующем Согласии на обработку персональных данных, а также указанных в настоящей Политике, размещен на сайте
https://fianitlombard.ru, - адрес размещения:
https://fianitlombard.ru/upload/reestr.pdf, а также дополнительно - в мобильном приложении «Фианит Ломбард» в разделе «Правовая информация».
Субъект ПД обязуется самостоятельно отслеживать изменения в указанном выше РЕЕСТРЕ.
Субъект ПД выражает согласие на то, что Оператор также вправе по своему усмотрению направить Субъекту ПД дополнительно уведомление об изменении списка третьих лиц, указанных в РЕЕСТРЕ, путем: Push-уведомления, сообщения в мессенджере, смс-сообщения на номер мобильного телефона или сообщения на адрес электронной почты.
4.16. Все меры конфиденциальности при сборе, обработке и хранении персональных данных потребителей распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
Обработка его персональных данных может осуществляться путем автоматизированной обработки, неавтоматизированной обработки (без использования средств автоматизации) или смешанного способа обработки персональных данных (с использованием средств автоматизации и без использования средств автоматизации). При обработке могут быть использованы информационные системы, отчуждаемые машинные носители информации, бумажные носители информации, а также информационно-телекоммуникационные сети (включая сеть «Интернет»)
4.17. Хранение персональных данных должно происходить в порядке, исключающем их утрату, искажение или их неправомерное использование.
Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении и в иных случаях, установленных законодательством.
Оператор осуществляет обработку и хранение персональных данных субъектов данных не дольше, чем того требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или соглашением с субъектом персональных данных не установлен соответствующий срок хранения. Срок хранения персональных данных может быть установлен законом или предусмотрен согласием, предоставляемым Оператору субъектом персональных данных. После истечения сроков хранения персональные данные подлежат уничтожению.
4.17.1. Хранение персональных данных
без использования средств автоматизации производится в порядке, установленном Положением об особенностях обработки персональных данных, осуществляемой без средств автоматизации.
Общество определяет места хранения персональных данных, содержащихся на материальных носителях.
4.17.2. Хранение персональных данных
с использованием средств автоматизации производится в следующем порядке.
Персональные данные субъектов персональных данных, обрабатываемых Обществом, могут заноситься и храниться в Информационных системах.
Обработка персональных данных автоматизированным способом осуществляется Обществом техническими средствами, под которыми понимаются средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства изготовления, тиражирования документов и другие технические средства обработки графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в Информационных системах.
Местом физического хранения персональных данных в Информационных системах (материальные носители) являются сервера и иные устройства, осуществляющие резервное копирование баз данных, расположенные в серверных помещениях, исключающий несанкционированный доступ к информации.
5. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
5.1.Внутренний доступ (доступ внутри Общества).
5.1.1.Право доступа к персональным данным потребителей имеют:
- генеральный директор Общества;
- руководители структурных подразделений Общества по направлению деятельности;
- работники Общества при выполнении ими своих должностных обязанностей.
5.1.2.Список лиц, занимающихся обработкой персональных данных потребителей, определяется приказом генерального директора Общества.
5.2.Внешний доступ.
5.2.1.Сведения о персональных данных потребителей могут быть предоставлены государственным и негосударственным органам, Центральному Банку РФ, загружены в государственные информационные системы, в случаях, предусмотренных законом, без согласия субъекта персональных данных.
5.2.2.В иных случаях сведения о персональных данных потребителей негосударственным органам, коммерческим организациям могут быть предоставлены только с согласия субъекта.
5.2.3. Органы, осуществляющие надзорно-контрольные функции, могут иметь доступ к информации, содержащей персональные данные только в пределах своей компетенции.
6.
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Целью и результатом несанкционированного доступа к информационным ресурсам может быть не только овладение сведениями, содержащими персональные данные, и их использование, но и их видоизменение, уничтожение, внесение вируса, подмена, фальсификация содержания реквизитов документа и др.
6.2. Защита персональных данных представляет собой регламентированный технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных и, в конечном счете, обеспечивающий достаточно надежную безопасность информации в процессе управленческой и производственной деятельности Общества.
6.3. Защита персональных данных при их обработке обеспечивается с помощью системы защиты персональных данных, включающей
организационные меры и
техническую защиту (средства защиты информации, средства предотвращения несанкционированного доступа).
6.4. Техническая защита включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД. Защита информационной системы («техническая защита») регламентируется отдельным положением.
6.5. Основными мерами защиты ПД, используемыми Оператором, являются:
6.5.1. Определение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками требований к защите ПД. При этом, решение вопросов по организации обработки персональных данных и обеспечения безопасности персональных данных, полученных Оператором, может быть передано третьему лицу на основании договора при получении соответствующего согласия у субъекта персональных данных.
6.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.
6.5.3. Совершенствование политики в отношении обработки персональных данных.
6.5.4. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.
6.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
6.5.6. Применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации.
6.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
6.5.8. Соблюдение условий, обеспечивающих сохранность ПД и исключающих несанкционированный к ним доступ.
6.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
6.5.10. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
6.5.12. Осуществление внутреннего контроля.
6.6. Особенности обработки и защиты персональных данных, осуществляемой без использования средств автоматизации, регламентируется отдельным положением.
6.7. Организационные меры. Внутренняя защита.
Для обеспечения внутренней защиты персональных данных потребителей необходимо:
- ограничение и регламентация состава работников, функциональные обязанности которых требуют конфиденциальных знаний;
- строгое избирательное и обоснованное распределение документов и информации между работниками;
- рациональное размещение рабочих мест работников, позволяющее исключить бесконтрольное использование защищаемой информации;
- знание работниками требований нормативно - методических документов по защите информации, содержащей персональные данные;
- наличие необходимых условий в помещении для работы с базами данных, документами и другой информацией, содержащей персональные данные;
- организация порядка уничтожения информации, содержащей персональные данные;
- своевременное выявление нарушений требований разрешительной системы доступа работниками Общества к информации, содержащей персональные данные;
- воспитательная и разъяснительная работа с работниками подразделений по предупреждению утраты сведений при работе с информацией, содержащей персональные данные.
6.8. Организационные меры. Внешняя защита.
6.8.1. Для защиты информации, содержащей персональные данные, создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лиц, пытающихся совершить несанкционированный доступ и овладение информацией.
6.8.2. Посторонние лица не должны знать распределение функций, рабочие процессы, технологию составления, оформления, ведения и хранения документов, в которых содержатся персональные данные потребителей.
6.8.3. Размещение информационной системы, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
6.8.4. Для обеспечения внешней защиты персональных данных потребителей необходимо соблюдение следующих мер:
- порядок приема, учета и контроля посетителей;
- пропускной режим организации;
- учет и порядок выдачи пропусков;
- технические средства охраны, сигнализации;
- порядок охраны территории, зданий, помещений, транспортных средств.
6.9. Защита персональных данных потребителей обеспечивается за счет Общества в порядке, установленном федеральным законом.
7. СОГЛАСИЕ НА ПОЛУЧЕНИЕ РЕКЛАМНОЙ ИНФОРМАЦИИ ПО СЕТЯМ ЭЛЕКТРОСВЯЗИ7.1. Потребитель, осуществляя подписку на получение рекламной информации:
- в обособленных подразделениях Общества путем подписания документа на бумажном носителе;
- путем подписания электронных документов;
- на сайте путем проставления отметки потребителем на соответствующей веб-странице или отправки форм обратной связи;
- по телефону в устной форме при обращении в колл-центр Общества
предоставляет тем самым свое согласие на получение от Общества и привлеченных Обществом третьих лиц, по сетям электросвязи (по предоставленным номеру телефона и адресу электронной почты) информационных сообщений, а в том числе информации коммерческого рекламного характера (рекламы), указанных в пункте 4.4.12 настоящей Политики.
7.2. Давая согласие, указанное в пункте 7.1. настоящей Политики, потребитель подтверждает, что действует по своей воле и в своем интересе, а также то, что указанные персональные данные являются достоверными.
8.
ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ КОФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ8.1. Руководитель, разрешающий доступ работника к информации, содержащей персональные данные потребителя, лично несёт ответственность за данное разрешение.
8.2. Работники Общества, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут ответственность в соответствии с действующим законодательством РФ.
8.3. Третьи лица, получившие правомерный доступ к персональным данным потребителей Общества, в случае искажения, незаконного копирования, распространения или утраты несут ответственность, предусмотренную действующим законодательством РФ.
8.4. Убытки, причиненные потребителю вследствие нарушения его прав, нарушения правил обработки персональных данных, а также требований к защите персональных данных подлежат возмещению в соответствии с законодательством РФ.
9. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИХ МАТЕРИАЛЬНЫХ НОСИТЕЛЕЙ9.1. Оператор осуществляет систематический мониторинг персональных данных, в отношении которых наступили условия прекращения их обработки (п. 4.9 настоящей Политики), с последующим уничтожением документов, иных материальных носителей, содержащих персональные данные, а также удалением персональных данных, содержащихся в информационных системах Оператора, файлах, хранящихся на сервере ПЭВМ в соответствии с законодательством Российской Федерации или при наступлении иных законных оснований.
9.2. Персональные данные подлежат уничтожению в следующих случаях и в указанные сроки:
1) Субъект персональных данных представил Оператору сведения, подтверждающие, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки. Оператор обязан уничтожить персональные данные
в течение 7 (семи) рабочих дней с момента поступления указанных выше сведений от Субъекта персональных данных (ч. 3 ст. 20 Закона № 152-ФЗ);
Оператор обязан уведомить субъекта персональных данных или его представителя о предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
2) Оператор самостоятельно выявил случай неправомерной обработки персональных данных. Оператор в срок,
не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор
в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.
Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган (ч. 3 ст. 21 закона № 152-ФЗ);
3) При достижении Оператором цели обработки персональных данных или максимальных сроков хранения. В этом случае Оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора)
в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных
либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами (ч. 4 ст. 21 закона № 152-ФЗ);
4) Субъект персональных данных отозвал согласие на обработку персональных данных. В этом случае Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора)
в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами (ч. 5 ст. 21 закона № 152-ФЗ).
5) Субъект персональных данных обратился к Оператору с требованием о прекращении обработки персональных данных. Оператор обязан
в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных
пунктами 2 -
11 части 1 статьи 6,
частью 2 статьи 10 и
частью 2 статьи 11 настоящего Федерального закона. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6) Ликвидация Оператора.
9.3. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п. 2, п. 3, п. 4, 5 настоящей Политики, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
9.4. Отбор к уничтожению дел (документов), содержащих персональные данные, и их уничтожение проводятся на основании требований законодательства.
В процессе уничтожения дел и документов необходимо исключить возможность ознакомления посторонних лиц с содержащимися в них персональными данными.
9.5. Уничтожение не вошедших в дела документов (копий документов), содержащих персональные данные, должно производиться Оператором путем сжигания или с помощью бумагорезательной машины. При этом должна быть исключена возможность прочтения текста уничтоженного документа.
9.6. Уничтожение персональных данных, хранящихся в информационных системах, на сервере ПЭВМ производится с использованием штатных средств информационных и операционных систем.
9.7. Уничтожение части персональных данных, если это допускает законодательство РФ и материальный носитель, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
9.8. Бумажные носители, содержащие персональные данные, включая черновики и промежуточные версии рабочих документов, подлежат уничтожению по достижении целей обработки или по истечении сроков обработки или в случае утраты необходимости достижения этих целей, а также по окончании срока их хранения.
Уничтожение производится путем сжигания или с помощью устройств для измельчения бумаги (шредеров), не допускающих возможность восстановления исходного документа.
9.9. В случае если обработка персональных данных осуществляется без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных.
9.10. В случае если обработка персональных данных осуществляется с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных, соответствующий требованиям, содержащимся в
пунктах 9.11 – 9.12 настоящей Политики, и выгрузка из журнала регистрации событий в информационной системе персональных данных/отчет по изменениям версий объекта (далее - Отчет).
9.11. Акт об уничтожении персональных данных должен содержать:
а) наименование (юридического лица) или фамилию, имя, отчество (при наличии) (физического лица) и адрес оператора;
б) наименование (юридического лица) или фамилию, имя, отчество (при наличии) (физического лица), адрес лица (лиц), осуществляющего (осуществляющих) обработку персональных данных субъекта (субъектов) персональных данных по поручению оператора (если обработка была поручена такому (таким) лицу (лицам);
в) фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены;
г) фамилию, имя, отчество (при наличии), должность лиц (лица), уничтоживших персональные данные субъекта персональных данных, а также их (его) подпись;
д) перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных;
е) наименование уничтоженного материального (материальных) носителя (носителей), содержащего (содержащих) персональные данные субъекта (субъектов) персональных данных, с указанием количества листов в отношении каждого материального носителя (в случае обработки персональных данных без использования средств автоматизации);
ж) наименование информационной (информационных) системы (систем) персональных данных, из которой (которых) были уничтожены персональные данные субъекта (субъектов) персональных данных (в случае обработки персональных данных с использованием средств автоматизации);
з) способ уничтожения персональных данных;
и) причину уничтожения персональных данных;
к) дату уничтожения персональных данных субъекта (субъектов) персональных данных.
9.12. Акт об уничтожении персональных данных в электронной форме, подписанный в соответствии с законодательством Российской Федерации, признается электронным документом, равнозначным акту об уничтожении персональных данных на бумажном носителе, подписанному собственноручной подписью лиц, указанных в
подпункте "г" пункта 9.11 настоящей Политики.
9.13. Отчет по изменениям версий объекта должен содержать:
а) фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены;
б) перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных;
в) наименование информационной системы персональных данных, из которой были уничтожены персональные данные субъекта (субъектов) персональных данных;
г) причину уничтожения персональных данных;
д) дату уничтожения персональных данных субъекта (субъектов) персональных данных.
9.14. В случае если Отчет по изменениям версий объекта не позволяет указать отдельные сведения, предусмотренные
пунктом 9.13 настоящей Политики, недостающие сведения вносятся в акт об уничтожении персональных данных.
9.15. В случае если обработка персональных данных осуществляется оператором одновременно с использованием средств автоматизации и без использования средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных, соответствующий требованиям, установленным
пунктах 9.11 – 9.12 настоящей Политики и Отчет по изменениям версий объекта, соответствующий требованиям, установленным
пунктом 9.13 настоящей Политики.
9.16. Акт об уничтожении персональных данных и Отчет по изменениям версий объекта подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
10.ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПД И ОБЯЗАННОСТИ ОПЕРАТОРА.10.1. Основные права субъекта ПД.
Субъект имеет право на доступ к его персональным данным и следующим сведениям:
– подтверждение факта обработки ПД Оператором;
– правовые основания и цели обработки ПД;
– цели и применяемые Оператором способы обработки ПД;
– наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;
– сроки обработки персональных данных, в том числе сроки их хранения;
– порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
– наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу;
– обращение к Оператору и направление ему запросов;
– обжалование действий или бездействия Оператора.
Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные применимым законодательством меры по защите своих прав.
Если субъект ПД считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона № 152-ФЗ или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Согласие на обработку персональных данных предоставляется на срок, указанный в таком согласии.
Согласие на обработку персональных может быть отозвано субъектом персональных данных или его представителем путем направления письменного заявления Оператору по адресу местонахождения, указанному в разделе 2 настоящей Политики.
В случае отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона № 152-ФЗ. О продолжении обработки Оператор вправе написать уведомление субъекту персональных данных.
10.2. Обязанности Оператора.
Оператор обязан:
– при сборе ПД предоставить информацию об обработке ПД;
– в случаях если ПД были получены не от субъекта ПД, уведомить субъекта;
– при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
– опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
– принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД;
– давать ответы на запросы и обращения субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.зультаты контроля регулярно анализируются.