Федеральный закон РФ О персональных данных N 152-ФЗ от 27.07.2006

РОССИЙСКАЯ ФЕДЕРАЦИЯ

ФЕДЕРАЛЬНЫЙ ЗАКОН

О ПЕРСОНАЛЬНЫХ ДАННЫХ

Принят
Государственной Думой
8 июля 2006 года

Одобрен
Советом Федерации
14 июля 2006 года

  • Глава 1. Общие положения
  • Статья 1. Сфера действия настоящего Федерального закона
  • Статья 2. Цель настоящего Федерального закона
  • Статья 3. Основные понятия, используемые в настоящем Федеральном законе
  • Статья 4. Законодательство Российской Федерации в области персональных данных
  • Глава 2. Принципы и условия обработки персональных данных
  • Статья 5. Принципы обработки персональных данных
  • Статья 6. Условия обработки персональных данных
  • Статья 7. Конфиденциальность персональных данных
  • Статья 8. Общедоступные источники персональных данных
  • Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
  • Статья 10. Специальные категории персональных данных
  • Статья 10. 1. Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения
  • Статья 11. Биометрические персональные данные
  • Статья 12. Трансграничная передача персональных данных
  • Статья 13. Особенности обработки персональных данных в государственных или муниципальных информационных системах персональных данных
  • Глава 3. Права субъекта персональных данных
  • Статья 14. Право субъекта персональных данных на доступ к его персональным данным
  • Статья 15.
    Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации
  • Статья 16. Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных
  • Статья 17. Право на обжалование действий или бездействия оператора
  • Глава 4. Обязанности оператора
  • Статья 18. Обязанности оператора при сборе персональных данных
  • Статья 18.1. Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Федеральным законом
  • Статья 19. Меры по обеспечению безопасности персональных данных при их обработке
  • Статья 20.
    Обязанности оператора при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных
  • Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных
  • Статья 22. Уведомление об обработке персональных данных
  • Статья 22.1.
    Лица, ответственные за организацию обработки персональных данных в организациях
  • Глава 5. Федеральный государственный контроль (надзор) за обработкой персональных данных. Ответственность за нарушение требований настоящего федерального закона
  • Статья 23. Уполномоченный орган по защите прав субъектов персональных данных
  • Статья 23.1. Федеральный государственный контроль (надзор) за обработкой персональных данных
  • Статья 24. Ответственность за нарушение требований настоящего Федерального закона
  • Глава 6. Заключительные положения
  • Статья 25. Заключительные положения

Обзор редакций Закона о персональных данных >>>

Постоянная ссылка на документ

  • URL
  • HTML
  • BB-код
  • Текст

URL документа [скопировать]

<a href=»»></a>

HTML-код ссылки для вставки на страницу сайта [скопировать]

[url=][/url]

BB-код ссылки для форумов и блогов [скопировать]

в виде обычного текста для соцсетей и пр. [скопировать]

Изменения документа

  • Последние изменения Закона о персональных данных

Постоянная ссылка на документ

  • URL
  • HTML
  • BB-код
  • Текст

URL документа [скопировать]

<a href=»»></a>

HTML-код ссылки для вставки на страницу сайта [скопировать]

[url=][/url]

BB-код ссылки для форумов и блогов [скопировать]

в виде обычного текста для соцсетей и пр. [скопировать]

Составить подборку

‒ …

Выберите закон…АПК РФГК РФГПК РФКАС РФЖК РФЗК РФКоАП РФНК РФСК РФТК РФУИК РФУК РФУПК РФБюджетный кодексГрадостроительный кодексЛесной кодексТаможенный кодексВодный кодексКодекс внутр. водного транспортаВоздушный кодекс—————Конституция РФЗоЗПП (Права потребителей)О персональных данныхЗакон о ПолицииЗакон об ОружииЗакон об ОСАГОЗакон о РекламеЗакон о СвязиОб образованииЗакон о СМИПДД РФЗакон о БанкахЗакон о БанкротствеЗакон об АОЗакон об ИпотекеОб исполнительном производствеОб охране окр.

средыЗакон об ОООО бухгалтерском учетеО системе госслужбыЗакон о ГражданствеЗакон о ККТ/ККМО лицензированииО трудовых пенсияхО страховых пенсияхЗакон о ПрокуратуреО статусе военнослужащихО техрегулированииЗакон о ВетеранахО воинской службеО налогах на имущ. физ. лицОб альтернативной гр. службеОб аудиторской деятельностиОб общественных объединенияхО фермерском хозяйствеЗакон о ЖНКО некоммерческих организацияхО пособиях на детейО социальном страхованииО страховании вкладовО валютном контролеО высшем образованииО землеустройствеО недрахО госрегистрации юрлиц и ИПО госрегистрации прав на недвижимостьО правовом положении иностранцевО пожарной безопасностиО развитии малого и среднего предпринимательстваО легализации (отмывании) преступных доходовО судебных приставахО рынке ценных бумагО соцстраховании на производствеО здоровье граждан в РФ

+Еще…

Анализ текста

Федеральный закон от 27.07.2006 N 152-ФЗ О персональных данных

Навигация

ИНФОРМАЦИЯ

 

 Горячее питание

 

 

 ГИА-9

 

 

 Точка роста

 

 

 Программы 

 

План работы Отдела образования

 

 

 Родителям 

 

Приоритетный национальный проект Образование 

 

Обращения граждан

 

Информация по сайту Госуслуги

  

Год памяти и славы 2020

   

Донмолодой. рф

   

Самбекские высоты в 3D

   

Живунадону.рф

 

Телефон доверия для детей и их родителей 88002000122

 

Я родитель

 

Витрина закупок РО

 

Единый номер помощи
по вопросам COVID-19

 

Национальныепроекты.рф

 

  • ГУ МЧС России по РО

  • Министерство образования РО

  • Правительство РО

  • Портал госуслуг РФ

  • Органы опеки

  • Рособрнадзор

  • Управление социальной защиты

  • Российское образование

  • Портал правовой информации

  • Интерактивная карта

  • Результаты независимой оценки

  • Министерство образования РФ

Контактная информация:

 347005, Ростовская область, Белокалитвинский район, х. Поцелуев, пер. Школьный, 3

 Руководитель: Попов Игорь Ефимович

 Телефон: 8 (86383) 6-53-28

 E-mail: [email protected]

 

Режим работы:

 понедельник-четверг: с 9:00 до 18:00

 пятница: с 9:00 до 17:00

 перерыв: 13:00 до 13:48

 

Copyright Отдел образования Администрации Белокалитвинского района 2009-2022 ©

Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ О персональных данных

Федеральный закон о персональных данных

Федеральный закон о персональных данных

Дата подписания: 27.07.2006

Дата публикации: 29.07.2006 00:00

Принят Государственной Думой 8 июля 2006 года
Одобрен Советом Федерации 14 июля 2006 года

Глава 1. Общие положения

Статья 1. Сфера действия настоящего Федерального закона

1. Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее — государственные органы), органами местного самоуправления, не входящими в систему органов местного самоуправления муниципальными органами (далее — муниципальные органы), юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации.

2. Действие настоящего Федерального закона не распространяется на отношения, возникающие при:

1) обработке персональных данных физическими лицами исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных;

2) организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;

3) обработке подлежащих включению в единый государственный реестр индивидуальных предпринимателей сведений о физических лицах, если такая обработка осуществляется в соответствии с законодательством Российской Федерации в связи с деятельностью физического лица в качестве индивидуального предпринимателя;

4) обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

Статья 2. Цель настоящего Федерального закона

Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Статья 3. Основные понятия, используемые в настоящем Федеральном законе

В целях настоящего Федерального закона используются следующие основные понятия:

1) персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

2) оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;

3) обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

4) распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

5) использование персональных данных — действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

6) блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

7) уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

8) обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

9) информационная система персональных данных — информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

10) конфиденциальность персональных данных — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;

11) трансграничная передача персональных данных — передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;

12) общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Статья 4. Законодательство Российской Федерации в области персональных данных

1. Законодательство Российской Федерации в области персональных данных основывается на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других определяющих случаи и особенности обработки персональных данных федеральных законов.

2. На основании и во исполнение федеральных законов государственные органы в пределах своих полномочий могут принимать нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных. Нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных, не могут содержать положения, ограничивающие права субъектов персональных данных.

Указанные нормативные правовые акты подлежат официальному опубликованию, за исключением нормативных правовых актов или отдельных положений таких нормативных правовых актов, содержащих сведения, доступ к которым ограничен федеральными законами.

3. Особенности обработки персональных данных, осуществляемой без использования средств автоматизации, могут быть установлены федеральными законами и иными нормативными правовыми актами Российской Федерации с учетом положений настоящего Федерального закона.

4. Если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены настоящим Федеральным законом, применяются правила международного договора.

Глава 2. Принципы и условия обработки персональных данных

Статья 5. Принципы обработки персональных данных

1. Обработка персональных данных должна осуществляться на основе принципов:

1) законности целей и способов обработки персональных данных и добросовестности;

2) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

3) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

4) достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

5) недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

Статья 6. Условия обработки персональных данных

1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Согласие субъекта персональных данных, предусмотренное частью 1 настоящей статьи, не требуется в следующих случаях:

1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

5) обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;

6) обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

7) осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.

3. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются соответственно статьями 10 и 11 настоящего Федерального закона.

4. В случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.

Статья 7. Конфиденциальность персональных данных

1. Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Обеспечение конфиденциальности персональных данных не требуется:

1) в случае обезличивания персональных данных;

2) в отношении общедоступных персональных данных.

Статья 8. Общедоступные источники персональных данных

1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, предоставленные субъектом персональных данных.

2. Сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных

1. Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

2. Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора.

4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;

3) цель обработки персональных данных;

4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

6) срок, в течение которого действует согласие, а также порядок его отзыва.

5. Для обработки персональных данных, содержащихся в согласии в письменной форме субъекта на обработку его персональных данных, дополнительное согласие не требуется.

6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает в письменной форме законный представитель субъекта персональных данных.

7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают в письменной форме наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

Статья 10. Специальные категории персональных данных

1. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Обработка указанных в части 1 настоящей статьи специальных категорий персональных данных допускается в случаях, если:

1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

2) персональные данные являются общедоступными;

3) персональные данные относятся к состоянию здоровья субъекта персональных данных и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, и получение согласия субъекта персональных данных невозможно;

4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;

5) обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

6) обработка персональных данных необходима в связи с осуществлением правосудия;

7) обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации о безопасности, об оперативно-розыскной деятельности, а также в соответствии с уголовно-исполнительным законодательством Российской Федерации.

3. Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами.

4. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 настоящей статьи, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка.

Статья 11. Биометрические персональные данные

1. Сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность (биометрические персональные данные), могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с осуществлением правосудия, а также в случаях, предусмотренных законодательством Российской Федерации о безопасности, законодательством Российской Федерации об оперативно-розыскной деятельности, законодательством Российской Федерации о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию.

Статья 12. Трансграничная передача персональных данных

1. До начала осуществления трансграничной передачи персональных данных оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.

2. Трансграничная передача персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.

3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:

1) наличия согласия в письменной форме субъекта персональных данных;

2) предусмотренных международными договорами Российской Федерации по вопросам выдачи виз, а также международными договорами Российской Федерации об оказании правовой помощи по гражданским, семейным и уголовным делам;

3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства;

4) исполнения договора, стороной которого является субъект персональных данных;

5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.

Статья 13. Особенности обработки персональных данных в государственных или муниципальных информационных системах персональных данных

1. Государственные органы, муниципальные органы создают в пределах своих полномочий, установленных в соответствии с федеральными законами, государственные или муниципальные информационные системы персональных данных.

2. Федеральными законами могут быть установлены особенности учета персональных данных в государственных и муниципальных информационных системах персональных данных, в том числе использование различных способов обозначения принадлежности персональных данных, содержащихся в соответствующей государственной или муниципальной информационной системе персональных данных, конкретному субъекту персональных данных.

3. Права и свободы человека и гражданина не могут быть ограничены по мотивам, связанным с использованием различных способов обработки персональных данных или обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных. Не допускается использование оскорбляющих чувства граждан или унижающих человеческое достоинство способов обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных.

4. В целях обеспечения реализации прав субъектов персональных данных в связи с обработкой их персональных данных в государственных или муниципальных информационных системах персональных данных может быть создан государственный регистр населения, правовой статус которого и порядок работы с которым устанавливаются федеральным законом.

Глава 3. Права субъекта персональных данных

Статья 14. Право субъекта персональных данных на доступ к своим персональным данным

1. Субъект персональных данных имеет право на получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 5 настоящей статьи. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

2. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

3. Доступ к своим персональным данным предоставляется субъекту персональных данных или его законному представителю оператором при обращении либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.

4. Субъект персональных данных имеет право на получение при обращении или при получении запроса информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором, а также цель такой обработки;

2) способы обработки персональных данных, применяемые оператором;

3) сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

4) перечень обрабатываемых персональных данных и источник их получения;

5) сроки обработки персональных данных, в том числе сроки их хранения;

6) сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.

5. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если:

1) обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

3) предоставление персональных данных нарушает конституционные права и свободы других лиц.

Статья 15. Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации

1. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.

2. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в части 1 настоящей статьи.

Статья 16. Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных

1. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

3. Оператор обязан разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов.

4. Оператор обязан рассмотреть возражение, указанное в части 3 настоящей статьи, в течение семи рабочих дней со дня его получения и уведомить субъекта персональных данных о результатах рассмотрения такого возражения.

Статья 17. Право на обжалование действий или бездействия оператора

1. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Глава 4. Обязанности оператора

Статья 18. Обязанности оператора при сборе персональных данных

1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 4 статьи 14 настоящего Федерального закона.

2. Если обязанность предоставления персональных данных установлена федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить свои персональные данные.

3. Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены оператору на основании федерального закона или если персональные данные являются общедоступными, оператор до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:

1) наименование (фамилия, имя, отчество) и адрес оператора или его представителя;

2) цель обработки персональных данных и ее правовое основание;

3) предполагаемые пользователи персональных данных;

4) установленные настоящим Федеральным законом права субъекта персональных данных.

Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

1. Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

2. Правительство Российской Федерации устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

3. Контроль и надзор за выполнением требований, установленных Правительством Российской Федерации в соответствии с частью 2 настоящей статьи, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

4. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения.

Статья 20. Обязанности оператора при обращении либо при получении запроса субъекта персональных данных или его законного представителя, а также уполномоченного органа по защите прав субъектов персональных данных

1. Оператор обязан в порядке, предусмотренном статьей 14 настоящего Федерального закона, сообщить субъекту персональных данных или его законному представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его законного представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.

2. В случае отказа в предоставлении субъекту персональных данных или его законному представителю при обращении либо при получении запроса субъекта персональных данных или его законного представителя информации о наличии персональных данных о соответствующем субъекте персональных данных, а также таких персональных данных оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 5 статьи 14 настоящего Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя либо с даты получения запроса субъекта персональных данных или его законного представителя.

3. Оператор обязан безвозмездно предоставить субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет оператор, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах оператор обязан уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы.

4. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение семи рабочих дней с даты получения такого запроса.

Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных

1. В случае выявления недостоверных персональных данных или неправомерных действий с ними оператора при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.

2. В случае подтверждения факта недостоверности персональных данных оператор на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование.

3. В случае выявления неправомерных действий с персональными данными оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

4. В случае достижения цели обработки персональных данных оператор обязан незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, и уведомить об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.

Статья 22. Уведомление об обработке персональных данных

1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

3) относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

4) являющихся общедоступными персональными данными;

5) включающих в себя только фамилии, имена и отчества субъектов персональных данных;

6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;

7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус федеральных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.

3. Уведомление, предусмотренное частью 1 настоящей статьи, должно быть направлено в письменной форме и подписано уполномоченным лицом или направлено в электронной форме и подписано электронной цифровой подписью в соответствии с законодательством Российской Федерации. Уведомление должно содержать следующие сведения:

1) наименование (фамилия, имя, отчество), адрес оператора;

2) цель обработки персональных данных;

3) категории персональных данных;

4) категории субъектов, персональные данные которых обрабатываются;

5) правовое основание обработки персональных данных;

6) перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных;

7) описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке;

8) дата начала обработки персональных данных;

9) срок или условие прекращения обработки персональных данных.

4. Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, а также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

5. На оператора не могут возлагаться расходы в связи с рассмотрением уведомления об обработке персональных данных уполномоченным органом по защите прав субъектов персональных данных, а также в связи с внесением сведений в реестр операторов.

6. В случае предоставления неполных или недостоверных сведений, указанных в части 3 настоящей статьи, уполномоченный орган по защите прав субъектов персональных данных вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов.

7. В случае изменения сведений, указанных в части 3 настоящей статьи, оператор обязан уведомить об изменениях уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений.

Глава 5. Контроль и надзор за обработкой персональных данных. Ответственность за нарушение требований настоящего Федерального закона

Статья 23. Уполномоченный орган по защите прав субъектов персональных данных

1. Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям настоящего Федерального закона, является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи.

2. Уполномоченный орган по защите прав субъектов персональных данных рассматривает обращения субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принимает соответствующее решение.

3. Уполномоченный орган по защите прав субъектов персональных данных имеет право:

1) запрашивать у физических или юридических лиц информацию, необходимую для реализации своих полномочий, и безвозмездно получать такую информацию;

2) осуществлять проверку сведений, содержащихся в уведомлении об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий;

3) требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

4) принимать в установленном законодательством Российской Федерации порядке меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований настоящего Федерального закона;

5) обращаться в суд с исковыми заявлениями в защиту прав субъектов персональных данных и представлять интересы субъектов персональных данных в суде;

6) направлять заявление в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия или аннулированию соответствующей лицензии в установленном законодательством Российской Федерации порядке, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных;

7) направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных, в соответствии с подведомственностью;

8) вносить в Правительство Российской Федерации предложения о совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных;

9) привлекать к административной ответственности лиц, виновных в нарушении настоящего Федерального закона.

4. В отношении персональных данных, ставших известными уполномоченному органу по защите прав субъектов персональных данных в ходе осуществления им своей деятельности, должна обеспечиваться конфиденциальность персональных данных.

5. Уполномоченный орган по защите прав субъектов персональных данных обязан:

1) организовывать в соответствии с требованиями настоящего Федерального закона и других федеральных законов защиту прав субъектов персональных данных;

2) рассматривать жалобы и обращения граждан или юридических лиц по вопросам, связанным с обработкой персональных данных, а также принимать в пределах своих полномочий решения по результатам рассмотрения указанных жалоб и обращений;

3) вести реестр операторов;

4) осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных;

5) принимать в установленном законодательством Российской Федерации порядке по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, меры по приостановлению или прекращению обработки персональных данных;

6) информировать государственные органы, а также субъектов персональных данных по их обращениям или запросам о положении дел в области защиты прав субъектов персональных данных;

7) выполнять иные предусмотренные законодательством Российской Федерации обязанности.

6. Решения уполномоченного органа по защите прав субъектов персональных данных могут быть обжалованы в судебном порядке.

7. Уполномоченный орган по защите прав субъектов персональных данных ежегодно направляет отчет о своей деятельности Президенту Российской Федерации, в Правительство Российской Федерации и Федеральное Собрание Российской Федерации. Указанный отчет подлежит опубликованию в средствах массовой информации.

8. Финансирование уполномоченного органа по защите прав субъектов персональных данных осуществляется за счет средств федерального бюджета.

9. При уполномоченном органе по защите прав субъектов персональных данных создается на общественных началах консультативный совет, порядок формирования и порядок деятельности которого определяются уполномоченным органом по защите прав субъектов персональных данных.

Статья 24. Ответственность за нарушение требований настоящего Федерального закона

Лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

Глава 6. Заключительные положения

Статья 25. Заключительные положения

1. Настоящий Федеральный закон вступает в силу по истечении ста восьмидесяти дней после дня его официального опубликования.

2. После дня вступления в силу настоящего Федерального закона обработка персональных данных, включенных в информационные системы персональных данных до дня его вступления в силу, осуществляется в соответствии с настоящим Федеральным законом.

3. Информационные системы персональных данных, созданные до дня вступления в силу настоящего Федерального закона, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года.

4. Операторы, которые осуществляют обработку персональных данных до дня вступления в силу настоящего Федерального закона и продолжают осуществлять такую обработку после дня его вступления в силу, обязаны направить в уполномоченный орган по защите прав субъектов персональных данных, за исключением случаев, предусмотренных частью 2 статьи 22 настоящего Федерального закона, уведомление, предусмотренное частью 3 статьи 22 настоящего Федерального закона, не позднее 1 января 2008 года.

Президент
Российской Федерации
В. Путин

Материал опубликован по адресу: http://www.rg.ru/2006/07/29/personaljnye-dannye-dok.html

Требования

ФЗ-152 – нужно ли вашей компании их соблюдать?

После введения в действие в России Закона о персональных данных № 152-ФЗ иностранные компании, работающие на российском рынке, были вынуждены принимать меры по соблюдению требований закона, чтобы избежать потенциального риска штрафов. Широкое внедрение облачных сервисов, от программного обеспечения до систем хранения, создало дополнительные проблемы совместимости — поставщики облачных услуг (CSP) также должны соблюдать требования закона для хранения данных клиентов в облаке.

Мы рекомендуем всем операторам данных, обрабатывающим российские персональные данные, проверить их соблюдение. В этой статье мы объясняем, почему это важно, особенно для компаний, выходящих на российский рынок.

Какова основная цель закона?

Федеральный закон 152-ФЗ «О персональных данных» укрепляет конфиденциальность граждан. По закону вся информация, полученная компаниями, банками, социальными сетями, интернет-магазинами и т. д. от сотрудников и клиентов, должна тщательно храниться. Передача персональных данных третьим лицам подлежит административной и уголовной ответственности. При этом для получения любой частной информации должно быть назначено уполномоченное лицо, которое будет ее обрабатывать и обеспечивать безопасность.

Под персональными данными в Законе понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Операторы данных могут осуществлять сбор персональных данных только с согласия субъекта ПДн. При этом устного разрешения часто бывает недостаточно – лучше подписать краткое соглашение или (если это сайт) предусмотреть поле с требованием поставить галочку о согласии на обработку передаваемых персональных данных.

Закон также требует, чтобы данные можно было использовать только для той конкретной цели, для которой они были собраны.

Предприятия должны принять все необходимые меры для защиты данных, а также быть прозрачными для граждан в отношении того, как они используют собранные личные данные. Граждане могут запросить посмотреть, какие данные о них хранятся в организации, а также могут запросить их удаление в любое время.

Почему это важно

Наиболее очевидным влиянием 152-ФЗ на иностранные компании является суверенитет данных. Правила локализации данных требуют, чтобы все операторы данных, работающие с персональными данными граждан России, хранили свои базы данных таких данных в России.

Это новшество затрагивает международные компании, поскольку почти все их внутреннее программное обеспечение (CRM, учетные системы, системы управления персоналом и т. д.) является глобальным и часто находится за границей. Кроме того, это важно для зарубежных веб-сервисов, не имеющих локализованных систем (таких как Twitter и Facebook). Новинка касается и разработчиков веб-сервисов, которые изначально решили локализовать системы в своих странах, хотя ориентируются на российскую аудиторию.

За несоблюдение требований по локализации, а также требований законодательства Российской Федерации в области персональных данных Роскомнадзор может заблокировать сайты или ограничить обработку персональных данных в нелокализованных базах данных. На это указано в статье 23 п. 4 Федерального закона «О персональных данных». Регулятор может проверить локализацию сайта выездными проверками, установив местонахождение базы данных, содержащей персональные данные россиян.

Помимо блокировки веб-сайта оператора данных, обрабатывающего российские персональные данные, предусмотрены финансовые санкции. Административные штрафы за несоблюдение Правил локализации данных оператором данных составляют от 2 млн до 6 млн рублей (в настоящее время примерно от 27 000 до 80 000 долларов США) при первоначальном нарушении, при повторном нарушении штраф может достигать ₽ 18 миллионов (около 240 000 долларов США).

Они также ввели штрафы для топ-менеджеров компаний (генеральный директор или генеральный директор). За первоначальное нарушение до 200 000 рублей (примерно от 1560 до 3125 долларов США), за повторное нарушение — от 500 000 до 800 000 рублей (примерно от 7800 до 12 500 долларов США).

Стоит отметить, что если деятельность иностранной организации направлена ​​на россиян, то к такой организации применяются не только требования по локализации. Также существуют и другие требования, в том числе уведомление уполномоченного органа по обработке персональных данных, публикация документа, определяющего политику оператора в отношении обработки ПДн, назначение лица, ответственного за обработку персональных данных, и т.д.

Рекомендации для иностранных компаний

Чтобы избежать штрафов и рисков блокировки интернет-ресурсов в России, рекомендуется предварительно оценить, соответствует ли ваша компания критериям для работы в России. При наличии факторов, указывающих на то, что деятельность направлена ​​против россиян, следует не только локализовать базы данных, содержащие персональные данные граждан России, но и соблюдать иные требования законодательства о персональных данных, а также быть готовым к эффективному сотрудничеству с Роскомнадзором.

Linkedin отказался хранить личные данные российских пользователей на территории России и был заблокирован. История иллюстрирует потенциальные последствия, к которым могут привести иностранные компании, если они не будут соблюдать российское законодательство.


Политика конфиденциальности | Свадебное агентство Шу

Общие положения

Настоящая политика в отношении обработки персональных данных составлена ​​в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Коробейниковой Александровной (далее — оператор).


1.1 Важнейшей целью и условием деятельности Оператора является соблюдение прав и свобод человека и гражданина при обработке их персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну.


1.2 Настоящая Политика Оператора в отношении обработки персональных данных (далее — Политика) распространяется на всю информацию, которую Оператор может получить о посетителях сайта https://shuwedd.com.


2 Основные понятия, используемые в Политике


2.1 Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.


2.2 Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).


2.3 Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающая их доступность в сети Интернет по сетевому адресу https://shuwedd.com.


2.4 Информационная система персональных данных — совокупность персональных данных, содержащихся в базах персональных данных, и информационных технологий и технических средств, обеспечивающих их обработку.


2.5 Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить, какие персональные данные принадлежат тому или иному Пользователю или иному субъекту персональных данных.


2.6 Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием или без использования средств автоматизации с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение ), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.


2.7 Оператор — государственный орган, орган местного самоуправления, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.


2.8 Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю сайта https://shuwedd.com.


2.9. Персональные данные, разрешённые субъектом персональных данных для распространения — персональные данные, доступ к которым предоставляется субъектом персональных данных путём дачи согласия на обработку персональных данных, разрешённые субъектом персональных данных для распространения в установленном порядке. законом о персональных данных (далее — персональные данные, разрешенные к распространению).


2.10. Пользователь — любой посетитель сайта https://shuwedd.com.


2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.


2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передачу персональных данных) либо на ознакомление с персональными данными неограниченного круга лиц, в том числе опубликование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях. или предоставления доступа к персональным данным любым другим способом.


2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу иностранного государства, иностранному физическому или иностранному юридическому лицу.


2.14. Уничтожение персональных данных — любое действие, в результате которого персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.


3 Основные права и обязанности Оператора


3.1 Оператор имеет право:

получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;

В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных по основаниям, предусмотренным Законом о персональных данных;

Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения исполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или иными федеральными законами.


3.2 Оператор обязан:

предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;

Организация обработки персональных данных в порядке, установленном действующим законодательством Российской Федерации;

для ответа на запросы и запросы субъектов персональных данных и их законных представителей, в соответствии с требованиями Закона о персональных данных;

Сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу такого органа необходимую информацию в течение 30 дней со дня получения такого запроса

Опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных

Принять правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных в порядке а также иные неправомерные действия в отношении персональных данных

Прекратить передачу (распространение, предоставление, доступ) к персональным данным, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных

Выполнять любые другие обязанности, предусмотренные Законом о персональных данных.


4 Основные права и обязанности субъектов персональных данных


4.1 Субъект персональных данных имеет право:

Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Информация предоставляется субъекту персональных данных оператором в доступной форме и не должна содержать персональных данных, относящихся к иным субъектам персональных данных, за исключением случаев наличия законных оснований для раскрытия таких персональных данных. Перечень информации и порядок ее получения устанавливаются Законом о персональных данных;

требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являющимися необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав ;

о выставлении условия о предварительном согласии при обработке персональных данных в целях продвижения товаров, работ, услуг на рынке

об отзыве согласия на обработку персональных данных;

Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных

Осуществлять иные права, предусмотренные законодательством Российской Федерации .


4.2 Субъекты персональных данных обязаны:

предоставлять Оператору достоверные данные о себе;

Информировать Оператора об уточнении (обновлении, изменении) своих персональных данных.


4.3 Лица, предоставившие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.

Оператор может обрабатывать следующие персональные данные Пользователя

Фамилия, имя, отчество.


5.2 Адрес электронной почты.


5.3 Номера телефонов.


5.4 Сайт также осуществляет сбор и обработку обезличенных данных посетителей (включая файлы cookie) с помощью сервисов интернет-статистики (Яндекс Метрика и Google Analytics и др.).


5.5 Вышеуказанные данные в дальнейшем именуются в Политике как Персональные данные.


5.6 Оператор не обрабатывает специальные категории персональных данных, касающиеся расы, национальности, политических взглядов, религиозных или философских убеждений, интимной жизни.


5.7 Обработка персональных данных, разрешенных к распространению, из числа особых категорий персональных данных, указанных в части 1 статьи 10 Закона о персональных данных, допускается при соблюдении запретов и условий, предусмотренных статьей 10.1 Закона о персональных данных наблюдаются.


5.8 Согласие Пользователя на обработку персональных данных, разрешенных к распространению, оформляется отдельно от иных согласий на обработку его персональных данных. При этом должны соблюдаться условия, предусмотренные, в частности, статьей 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом в области защиты прав субъектов персональных данных.


5.8.1 Согласие на обработку персональных данных, разрешённых к распространению, Пользователь предоставляет Оператору напрямую.


5.8.2 Оператор обязан в течение трех рабочих дней с момента получения вышеуказанного согласия Пользователя опубликовать информацию об условиях обработки, наличии запретов и условий обработки персональных данных, разрешенных к распространению, на неограниченное количество лиц.


5.8.3 Передача (распространение, предоставление, доступ) персональных данных, разрешенная субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно содержать фамилию, имя, отчество (при его наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых быть прекращено. Персональные данные, указанные в настоящем запросе, могут обрабатываться только Оператором, которому они направлены.


5.8.4 Согласие на обработку персональных данных, разрешённых к распространению, прекращает свое действие с момента получения Оператором запроса, указанного в п. 5.8.3 настоящей Политики в отношении обработки персональных данных. данные.

Принципы обработки персональных данных


6.1 Обработка персональных данных осуществляется на законной и добросовестной основе.


6.2 Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.


6.3 Базы данных, содержащие персональные данные, обработка которых осуществляется в целях, несовместимых друг с другом, не объединяются.


6.4 Обрабатываются только те персональные данные, которые соответствуют целям обработки.


6.5 Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям обработки.

6.6 При обработке персональных данных должны обеспечиваться достоверность персональных данных, их достаточность, а при необходимости и актуальность по отношению к цели обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие для удаления или уточнения неполных или неточных данных.


6.7 Персональные данные хранятся в форме, позволяющей установить личность субъекта персональных данных, не дольше, чем это требуется целями обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договора, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении таких целей, если иное не установлено федеральным законом.

Цели обработки персональных данных


7.1 Цель обработки персональных данных Пользователя:

Информирование Пользователя путем направления электронных писем;

предоставление Пользователю доступа к услугам, информации и/или материалам, содержащимся на сайте https://shuwedd.com;

уточнение деталей заказа.


7.2 Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и ​​услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору электронное письмо на адрес [email protected] с пометкой «Отказаться от уведомлений о новых продуктах и ​​услугах и специальных предложениях.


7.3 Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.

Правовая основа обработки персональных данных


8.1 Правовой основой обработки персональных данных Оператором является:

Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ;

Федеральные законы, иные нормативные правовые акты в сфере защиты персональных данных;

Согласие Пользователя на обработку его персональных данных, а также на обработку персональных данных, разрешенных к распространению.


8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или направления Пользователем самостоятельно через специальные формы, расположенные на сайте https://shuwedd. com, или направляемые Оператору по электронной почте. Заполняя соответствующие формы и/или направляя Оператору свои персональные данные, Пользователь выражает свое согласие с настоящей Политикой.


8.3. Оператор обрабатывает обезличенные данные о Пользователе, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie и использование технологии JavaScript).


8.4 Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и дает согласие свободно, добровольно и в своем интересе.

Условия обработки персональных данных


9.1 Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.


9.2 Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления функций, полномочий и обязанностей, возложенных на оператора законодательством Российской Федерации.


9.3 Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта иного органа или должностного лица, подлежащего исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.


9.4 Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем либо поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе личного субъект данных или договор, по которому субъект персональных данных будет выгодоприобретателем или поручителем.


9.5 Обработка персональных данных необходима для реализации прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что это не нарушает прав и свобод субъекта персональных данных.


9.6 Обработка персональных данных осуществляется в случае, если доступ к таким данным предоставлен неограниченному кругу лиц субъектом персональных данных или по его требованию (далее — общедоступные персональные данные).


9.7 Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

Порядок сбора, хранения, передачи и иной обработки персональных данных


Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в сфере защиты персональных данных.


10.1 Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным посторонних лиц.


10.2 Персональные данные Пользователя никогда, ни при каких обстоятельствах не могут быть переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства или если субъект персональных данных дал согласие Оператору на передачу данных третье лицо для исполнения обязательств по гражданско-правовому договору.


10.3. В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно, путем направления уведомления на электронный адрес Оператора [email protected] с пометкой «Актуализация персональных данных».


10.4 Срок обработки персональных данных определяется достижением целей, для которых осуществлялся сбор персональных данных, если иной срок не установлен договором или применимым законодательством.
Пользователь может в любое время отозвать свое согласие на обработку персональных данных, направив уведомление посредством электронной почты на адрес электронной почты Оператора [email protected] с пометкой «Отзыв согласия на обработку персональных данных».


10.5 Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственности за действия третьих лиц, в том числе поставщиков услуг, указанных в настоящем пункте.


10.6 Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных к распространению, не применяются в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.


10.7. Оператор обеспечивает конфиденциальность персональных данных при обработке персональных данных.


10.8. Оператор обязан хранить персональные данные в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем это требуется целями обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной выгодоприобретателем или поручителем по которому является субъект персональных данных.


10.9 Условием прекращения обработки персональных данных может быть достижение целей обработки персональных данных, истечение срока согласия или отзыв согласия субъекта персональных данных, а также выявление неправомерной обработки персональных данных.

Перечень действий, совершаемых оператором с полученными персональными данными


11.1 Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание , блокирует, удаляет и уничтожает личные данные.


11.2 Оператор осуществляет автоматизированную обработку персональных данных с получением или без получения и/или передачи полученной информации по информационно-телекоммуникационным сетям.

Трансграничная передача персональных данных


12.1 Оператор обязан убедиться в том, что иностранное государство, на территорию которого предполагается осуществить передачу персональных данных, обеспечивает надежную защиту субъектов персональных данных права до начала трансграничной передачи персональных данных.


12.2 Трансграничная передача персональных данных в иностранные государства, не соответствующие вышеуказанным требованиям, может осуществляться только в случае согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или выполнения договора, стороной которого является субъект персональных данных.

Конфиденциальность персональных данных


Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Заключительные положения


14.1 Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте [email protected].


14.2 В данном документе будут отражены любые изменения в политике обработки персональных данных Оператора. Политика действует бессрочно до замены ее новой версией.


14.3. Действующая редакция Политики находится в свободном доступе в сети Интернет по адресу https://shuwedd.com/privacypolicy

Политика в отношении обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика в отношении обработки персональных данных (далее – Политика) устанавливает основные положения, касающиеся обработки персональных данных пользователей сайта (далее – субъекта персональных данных), собираемых оператором на принадлежащем ему сайте «Интернет» информация и телекоммуникации сети https://visa-russian.ru (далее – сайт).

1.2. Данная политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», иные нормативные правовые акты Российской Федерации регулирующие отношения в сфере обработки персональных данных.

1.3. Перечень личных вещей, подлежащих сбору в лечебном учреждении, устанавливается в соответствии с требования Федерального закона от 27. 07.2006 №152-ФЗ «О персональных данных».

1.4. Оператор руководствуется следующими основными принципами обработки персональных данных:

  • обработка персональных данных должна осуществляться на законной и добросовестной основе;
  • обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законные цели;
  • не допускается обработка персональных данных, несовместимая с целями сбора личные данные;
  • не могут быть объединены базы данных, содержащие персональные данные, обработка которых осуществляется в целях которые несовместимы друг с другом;
  • обрабатывать только те персональные данные, которые соответствуют целям их обработки;
  • содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям лечение;
  • обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям обработка;
  • при обработке персональных данных должна быть обеспечена достоверность персональных данных, достаточность, и когда это необходимо и уместно в отношении целей обработки персональных данных;
  • оператор должен принять необходимые меры, чтобы обеспечить свое обязательство по удалению или уточнить неполные или неточные данные;
  • персональные данные должны храниться в форме, определяющей субъект персональных данных, не более требуется в целях обработки персональных данных, если срок хранения персональных данных установленные федеральным законом, договоры к которым, бенефициаром которых является субъект личные данные;
  • обрабатываемые персональные данные подлежат уничтожению или обезличиванию до достижения обработки целей, либо в случае утраты необходимых для достижения этих целей, если иное не предусмотрено Федеральный закон.

1.5. Обработка персональных данных осуществляется исключительно в целях оказания услуг, для который обращается к субъекту персональных данных на сайте оператора.

1.6. субъект данных будет свободно принимать решение о своих личных данных и соглашаться на их обработку своей воле и в своих интересах. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъекта персональных данных или его представителя в любой возможной форме подтвердить факт получения им форме, если иное не установлено федеральным законом. В случае согласия на обработку персональных данных у представителя субъекта персональных данных полномочиями представитель.

2. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. субъект персональных данных имеет право на получение следующей информации (далее – Информация):

  • подтверждение обработки персональных данных оператором;
  • правовая основа и назначение персональных данных;
  • цели и методы, применяемые оператором обработки персональных данных;
  • наименование и адрес оператора, сведения о лицах (за исключением сотрудники оператора), которые имеют доступ к персональным данным, либо которые могут быть раскрыты персональные данные на основании договора с оператором либо на основании федерального закона;
  • обрабатывать персональные данные, относящиеся к соответствующему субъекту персональных данных, их источник, если иной порядок представления таких сведений не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок реализации прав субъекта персональных данных;
  • Информация об осуществлении предполагаемой трансграничной передачи или передачи данных;
  • имя или фамилия, имя и адрес лица, осуществляющего обработку персональных данных от имени оператора, если за обработку взимается или будет взиматься плата персона;
  • иные сведения, предусмотренные действующим законодательством.

2.2. субъект данных вправе потребовать от оператора уточнения своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно получены или не являются необходимыми для заявленной цели обработки, а также принять юридические меры по защите своих прав

2.3. Информация должна быть предоставлена ​​субъекту персональных данных оператором в доступной форме, и они не должны содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких личные данные.

2.4. Информация предоставляется субъектом персональных данных или его представителем оператором при обработке или при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта личных данных или его представителя, дату выдачи документа и орган, выдавший документ, сведения, подтверждающие участие субъекта персональных данных в отношении оператора (номер договора, дата заключения договора, условное словесное обозначение и (или) иная информация) либо сведения, иным образом подтверждающие обработку персональных данных оператора, подпись субъекта персональных данных или его представителя.

2.5. Если информация и обработка персональных данных были доступны для консультации субъекта персональных данных по запросу, субъект персональных данных вправе повторно обратиться к оператору или повторить его запрос в целях получения информации и ознакомления с такими персональных данных не ранее чем через тридцать дней после первоначального запроса или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с с ним правильный нормативный акт

2.6. субъект персональных данных вправе повторно обратиться к оператору или повторить свой запрос в целях получения информации, а также для ознакомления с процессом обработки персональных данных до истечения тридцати дней в случае, если такая информация и (или) обрабатываемая персональные данные не были предоставлены ему для ознакомления в полном объеме с учетом результатов первоначальное лечение. Второй запрос должен содержать обоснование по направлению повторный запрос.

2.7. Обработка персональных данных в целях продвижения товаров, работ и услуг на рынке, установив прямой контакт с потенциальным клиентом с помощью средств связи, а также в целях политической пропаганды допускается только с предварительного согласия субъект персональных данных. Такая обработка персональных данных признается осуществляемой без предварительное согласие субъекта персональных данных, если оператор не докажет, что такое согласие было полученный.

2.8. Запрещено принятие на основе исключительно автоматизированной обработки персональных данных решений, которые порождают юридические последствия в отношении субъекта персональных данных либо иным образом влияют на права и законные интересы.

2.9. Решение влечет правовые последствия в отношении субъекта персональных данных или иным образом затрагивающие права и законные интересы, могут быть приняты исключительно на основании автоматизированная обработка его персональных данных только с письменного согласия субъекта персональных данных либо в случаях, предусмотренных федеральными законами, устанавливающими и мерами по обеспечению соблюдение прав и законных интересов субъекта персональных данных.

2.10. Оператор обязан разъяснить субъекту персональных данных порядок внесения решения, основанные исключительно на автоматизированной обработке персональных данных и возможном последствия такого решения, дают возможность выдвинуть возражение против этого решение, а также уточнить порядок защиты персональных данных субъекта персональных данных права и законные интересы.

2.11. Если субъект данных считает, что оператор осуществляет обработку персональных данные в нарушение требований настоящего Федерального закона или иным образом в нарушение его прав и свобод, субъект данных имеет право обжаловать действия или бездействия оператора в уполномоченный орган по защите прав субъектами данных или в судах

2.12. субъект персональных данных имеет право на защиту своих законных прав и интересов, в том числе о возмещении убытков и (или) компенсации морального вреда в судебном порядке.

3. ОБЯЗАННОСТИ ОПЕРАТОРА

3. 1. При сборе персональных данных оператор обязан предоставить предмет персональных данные по запросу информации, указанной в пункте 2.1 настоящей Политики

3.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, оператор обязан разъяснить субъекту персональных данных правовые последствия непредоставления их личные данные.

3.3. В случае если персональные данные не получены от субъекта персональных данных, оператор до обработка персональных данных необходима для предоставления следующей информации субъекту личные данные:

  • имя или фамилия, имя и адрес оператора или его представителя;
  • цель обработки персональных данных и ее правовое основание;
  • предполагаемые пользователи персональных данных;
  • права субъекта персональных данных;
  • источник персональных данных.

Оператор освобождается от обязанности предоставлять указанному предмету личного информацию в следующих случаях:

  • субъект данных уведомлен об осуществлении обработки его персональных данных соответствующий оператор;
  • персональные данные, полученные оператором на основании федерального закона или в связи с выполнение контракта, по которому любой выгодоприобретатель или поручитель по нему является предметом личные данные;
  • персональные данные становятся доступными для общественности с учетом персональных данных или получены от общедоступный источник;
  • оператор осуществляет обработку персональных данных для статистических или иных исследований целях, для профессиональной деятельности журналиста или научного, литературного или иного творческой деятельности, если она не нарушает права и законные интересы личных субъект данных;
  • предоставление субъектом персональных данных этой информации нарушает права и законные интересы третьих лиц.

3.4. При сборе персональных данных, в том числе посредством информационно-телекоммуникационных сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, модификация), извлечение русской Персональные данные граждан Российской Федерации с использованием баз данных на территории Российской Федерации. Федерация.

3.5. Оператор обязан принять меры, необходимые и достаточные для обеспечения того, чтобы обязанности, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и настоящим Политика.

3.6. В случае неправомерной обработки персональных данных при доступе к персональным данным субъекта или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченный орган по защите прав субъектов персональных данных, оператор должен осуществлять блокировку неправомерно обрабатываемых персональных данных, относящихся к персональным данным субъекта, либо обеспечить их блокировку (в случае если обработка персональных данных осуществляется иным лицо, действующее от имени оператора Атор), поскольку такая обработка или подготовка указанного период проверки запроса. В случае предоставления недостоверных персональных данных при доступе к субъекта персональных данных или его представителя как по их требованию, так и по требованию уполномоченный орган по защите прав субъектов персональных данных, оператор обязан осуществить блокировку персональных данных, относящихся к субъекту персональных данных, либо предоставить их с блокировкой (в случае обработки персональных данных иным лицом, действующим от имени оператора) после такой обработки или подготовки указанного запроса проверяется срок и, если блокировка персональных данных не нарушает права и законные интересы персональных данных субъект или третье лицо.

3.7. В случае подтверждения недостоверности персональных данных Оператор на основании информация, предоставленная субъектом персональных данных или его представителем либо уполномоченным полномочия на защиту прав субъектов персональных данных или иные необходимые документы, необходимые уточнить персональные данные или предоставить им уточнение (в случае, если обработка персональных данных осуществляется другим лицом, действующим от имени оператора) в течение семи рабочих дней с даты предоставления такой информации и снять блокировку личного Данн х.

3.8. В случае неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим от имени оператора, в срок, не превышающий трех рабочих дней с с момента обнаружения обязано прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерного обращения с персональными данными лица, действующего от имени оператора. Если обеспечить правомерность обработки персональных данных невозможно, оператор в течение срока не более десяти рабочих дней со дня обнаружения неправомерной обработки персональных данные должны уничтожить такие персональные данные или обеспечить уничтожение. Для устранения нарушения или уничтожения персональных данных, оператор обязан уведомить субъекта персональных данных или его представитель,

3.9. В случае отзыва согласия субъекта персональных данных на обработку его персональных данных, оператор должен прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных, осуществляемая иным лицом, действующим по поручению оператора) и в случае, если хранение персональных данных больше не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить уничтожение (в случае если обработка персональных данных осуществляется другим лицом, действующим от имени Императора) в срок, не превышающий тридцать дней с даты получения указанного отзыва.

3.10. В случае отсутствия возможности уничтожения персональных данных в срок указанных в пункте 3.9 настоящей Политики, оператор осуществляет блокировку персональных данных и обеспечивает их блокировку (в случае если обработка персональных данных осуществляется иным лицо, действующее от имени оператора) и обеспечивает уничтожение персональных данных в бессрочный срок более шести месяцев, если иное не установлено федеральными законами.

4. БЕЗОПАСНОСТЬ ЛИЧНЫХ ДАННЫХ

4.1. Оператор при обработке персональных данных обязан принимать необходимые юридические, организационные и технические меры или обеспечить их принятие для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, модификации, блокирования, копирования, предоставление, распространение персональных данных, а также иные неправомерные действия в отношении личные данные.

4.2. Обеспечение безопасности персональных данных достигается за счет:

  • определение угроз безопасности персональных данных при их обработке в составе информации системы персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требования к защите персональных данных, выполнение которых предусматривает совокупность Российская Федерация, уровни защиты персональных данных государством;
  • применение в установленном порядке процедуры подтверждения соответствия средства защиты информации;
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввод в действие информационной системы персональных данных;
  • учет машинных носителей персональных данных;
  • обнаружение несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, измененных или уничтоженных в результате несанкционированного доступа к их;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и регистрации всех действий совершенные с персональными данными в информационной системе персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защита персональных данных информационных систем.

5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

5.1. Контроль за соблюдением данной политики осуществляется надлежащим образом должностными лицами оператора лица.

5.2. Лица, признанные виновными в нарушении требований настоящей Политики, Российская Федерация нести ответственность, установленную законом.

5.3. Оператор имеет право вносить изменения в настоящую политику по мере необходимости или в связи с изменениями в действующее законодательство. Все изменения подлежат немедленной публикации на сайте.

5.4. Сайт может содержать ссылки на другие интернет-ресурсы, не контролируемые оператор. Переход на данные интернет-ресурсы осуществляется исключительно по волеизъявлению субъект персональных данных. Оператор не несет ответственности за конфиденциальность или безопасность в Интернете Ресурсы.

5.5. Для оказания услуг на сайте после ознакомления с персональными данными применяется настоящая Политика.

Автор записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *