УТВЕРЖДАЮ
Генеральный директор ООО «БИЗАПС»
А.В. Усов
«01» мая 2020 г.


ПОЛИТИКА

в отношении обработки и защиты персональных данных

в Обществе с ограниченной ответственностью «БИЗАПС»


1. Общие положения
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика) подготовлена в соответствии со статьей 18.1. Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, которые Общество с ограниченной ответственностью «БИЗАПС» (далее – ООО «БИЗАПС») может получить от субъектов персональных данных.
1.2. Политика распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.
2. Термины и определения
2.1. В настоящей Политике используются следующие термины и определения:
1) оператор – ООО «БИЗАПС», осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2) субъект персональных данных – физическое лицо, сведения о котором обрабатываются оператором;
3) обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4) автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
5) обработка  персональных  данных  без  использования  средств  автоматизации
(неавтоматизированная обработка) – такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляемые при непосредственном участии человека;
6) распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
7) предоставление персональных данных – действия, направленные на раскрытие персональных данных персональных данных определенному лицу или определенному кругу лиц;
8) блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
9) уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
10) обезличивание персональных данных – действия, в результате которых становится
невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
11) информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
12) трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Состав обрабатываемых персональных данных
3.1. Сведениями, составляющими персональные данные, в ООО «БИЗАПС» является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
3.2. ООО «БИЗАПС» обрабатывает персональные данные следующих категорий субъектов персональных данных:
-клиентов и контрагентов (физических лиц);
-представителей/работников клиентов и контрагентов (юридических лиц);
-кандидатов на замещение вакантных должностей в ООО «БИЗАПС»;
-работников ООО «БИЗАПС», бывших работников, а также родственников работников.
3.3. К обрабатываемым ООО «БИЗАПС» персональным данным клиентов и контрагентов
(физических лиц) относятся персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором для исполнения указанного договора и заключения договоров с субъектом персональных данных:
-фамилия, имя, отчество;
-пол;
-гражданство;
-дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
-адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
-сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
-номера телефонов (домашний, мобильный, рабочий);
-адрес электронной почты;
-технические данные (IP – адрес, cookies – файлы и иное);
-замещаемая должность;
-идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
-данные паспорта или иного удостоверяющего личность документа;
-сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и
-профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;
-номер расчетного счета;
-иные сведения.
3.4. К обрабатываемым ООО «БИЗАПС» персональным данным представителей/работников
клиентов и контрагентов (юридических лиц) относятся персональные данные, полученные оператором в связи с заключением договора, стороной которого является клиент/контрагент (юридическое лицо), и используемые оператором для исполнения указанного договора:
-фамилия, имя, отчество;
-пол;
-номера телефонов (домашний, мобильный, рабочий);
-адрес электронной почты;
-технические данные (IP – адрес, cookies – файлы и иное);
-замещаемая должность;
-данные паспорта или иного удостоверяющего личность документа;
-сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;
-иные сведения.
3.5. К обрабатываемым ООО «БИЗАПС» персональным данным кандидатов на замещение вакантных должностей в ООО «БИЗАПС», работников ООО «БИЗАПС», бывших работников, а также родственников работников относятся персональные данные, полученные оператором в связи с реализацией трудовых отношений:
-фамилия, имя, отчество;
-пол;
-гражданство;
-национальность;
-дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
-адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
-сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
-номера телефонов (домашний, мобильный, рабочий);
-адрес электронной почты;
-замещаемая должность;
-сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
-идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
-данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
-данные полиса обязательного медицинского страхования;
-данные паспорта или иного удостоверяющего личность документа;
-данные  паспорта,  удостоверяющего  личность  гражданина  Российской  Федерации  за
-пределами территории Российской Федерации;
-данные трудовой книжки, вкладыша в трудовую книжку;
-сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
-сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);
-сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
-сведения о владении иностранными языками (иностранный язык, уровень владения);
-сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения
-уголовной ответственности (снятия или погашения судимости), статья);
-сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);
-сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;
-сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу или ее прохождению (наличие (отсутствие) заболевания, форма заболевания);
-сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
-сведения о дисциплинарных взысканиях;
-сведения, содержащиеся в материалах служебных проверок;
-сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
-сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы (службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);
-сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;
-номер расчетного счета;
-информация об оформленных допусках к государственной тайне;
-фотографии;
-иные сведения.
3.6.  Обработка  специальных  категорий  персональных  данных,  касающихся  расовой,
национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, допускается:
-в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
-в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.
3.7. Оператор не осуществляет обработку биометрических персональных данных.
4. Правовые основания обработки персональных данных
4.1. ООО «БИЗАПС» осуществляет обработку персональных данных субъектов, руководствуясь:
-Конституцией Российской Федерации,
-статьями 86-90 Трудового кодекса Российской Федерации,
-положениями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
-уставными документами ООО «БИЗАПС»;
-договорами, заключаемыми между ООО «БИЗАПС» и субъектом персональных данных;
-согласием на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям ООО
«БИЗАПС»).
5. Цели обработки персональных данных
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2. ООО «БИЗАПС» обрабатывает персональные данные субъектов персональных данных в следующих случаях:
-обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ на ООО «БИЗАПС» функций, полномочий и обязательств, в том числе по трудовым и гражданско-правовым договорам, организации кадрового, бухгалтерского учета, ведения кадрового делопроизводства;
-обработка персональных данных необходима в целях исполнения договора, стороной либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
-обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
-обработка персональных данных необходима в целях исполнения требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, страховых и иных взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
-обработка персональных данных необходима для заполнения первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами;
-обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
6. Права и обязанности
6.1. Права и обязанности ООО «БИЗАПС»
6.1.1. ООО «БИЗАПС» как оператор персональных данных вправе:
-отстаивать свои интересы в суде;
-предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.), либо субъектом персональных данных дано согласие на предоставление своих персональных данных третьим лицам;
-отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ;
-использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством РФ.
6.1.2. ООО «БИЗАПС» как оператор персональных данных обязан:
-соблюдать конфиденциальность персональных данных, т.е. не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ;
-принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
6.2. Права субъекта персональных данных
6.2.1. Субъект персональных данных имеет право:
-требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
-требовать перечень своих персональных данных, обрабатываемых ООО «БИЗАПС» и источник их получения;
-получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
-требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
-обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
-на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7. Принципы, порядок и условия обработки персональных данных
7.1. Оператор осуществляет обработку персональных данных, т.е. операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.2. Обработка персональных данных в ООО «БИЗАПС» осуществляется на основе принципов:
-законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям ООО «БИЗАПС»;
-соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
-достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
-недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
-хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
-уничтожения по достижении целей обработки персональных данных и ни в случае утраты необходимости в их достижении;
-иных принципов и условий, определенных законодательством Российской Федерации.
7.3. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
7.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7.5. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч.5 ст.18 Федерального закона «О персональных данных».
7.6. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, подлежат обособлению от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных подлежит использованию отдельный материальный носитель.
Лица, осуществляющие обработку персональных данных без использования средств автоматизации, подлежат информированию о факте обработки ими персональных данных, обработка которых осуществляется Оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами организации (при их наличии).
Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
7.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
7.8. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта.
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных».
Кроме того, Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
7.9. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством РФ.
7.10. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер оператор определяет самостоятельно.
7.11. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8. Обеспечение безопасности персональных данных
8.1. При обработке персональных данных ООО «БИЗАПС» принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.2. Обеспечение безопасности персональных данных достигается оператором:
-назначением ответственного за организацию обработки персональных данных лица;
-утверждением документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
-осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам;
-ознакомлением работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных работников;
-применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
-обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
-восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
-контролем над принимаемыми мерами по обеспечению безопасности персональных данных;
-организацией режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
-уведомлением уполномоченного органа по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных, за исключением случаев, установленных Федеральным законом «О персональных данных»;
при неавтоматизированной обработке персональных данных:
-учетом машинных носителей персональных данных;
-обеспечением сохранности носителей персональных данных;
-обеспечением раздельного хранения персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
9. Сроки обработки (хранения) персональных данных
9.1. Течение срока обработки персональных данных начинается с момента их получения оператором.
9.2. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъект персональных данных, не дольше, чем того требуют цели их обработки.
9.3. Персональные данные работников Оператора, в том числе родственников работника, используются в течение трудовой деятельности в соответствии с трудовым договором, а также на протяжении установленного законодательством срока хранения личного дела в архиве (75 лет).
10. Уточнение, блокирование и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
10.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос на адрес: 117105, г. Москва, Варшавское шоссе, дом 1, строение 17, офис B-307, БЦ «W-plaza 2» в порядке, установленном ст .14 Федерального закона «О персональных данных» Запрос может быть также направлен в форме электронного документа на электронный адрес privacy@galochka.ru и подписан электронной подписью в соответствии с законодательством РФ.
10.2. Оператор сообщает в порядке, предусмотренном статьей 14 Федерального закона «О персональных данных», субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных,
также предоставляет возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
10.3. Оператор предоставляет безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор вносит в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор уничтожает такие персональные данные. Оператор уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
10.4. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные либо обеспечивает их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
10.5. Уточнение персональных данных помимо случаев, предусмотренных п . 10.2, 10.3. настоящих Правил, осуществляется Оператором также по собственной инициативе, по требованию уполномоченного органа по защите прав субъектов персональных данных в случаях, когда установлено, что персональные данные являются неполными, устаревшими, недостоверными.
10.6. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
10.7. Оператор прекращает обработку персональных данных или обеспечивает прекращение обработки персональных данных лицом, действующим по поручению оператора:
-в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
-в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
-в случае достижения цели обработки персональных данных Оператор уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных
0срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
10.8. При уничтожении материальных носителей персональных данных составляется акт об
уничтожении носителей, содержащих персональные данные.
11. Заключительные положения
11.1. Настоящая Политика является внутренним документом ООО «БИЗАПС», общедоступной и подлежит размещению на официальном сайте ООО «БИЗАПС» в информационно-телекоммуникационной сети Интернет.
11.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, но не реже одного раза в три года.
11.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «БИЗАПС».
11.4. Ответственность работников ООО «БИЗАПС», осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами ООО «БИЗАПС».