ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО “АНТХИЛЛ”
ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика в отношении обработки персональных данных (далее - Политика) Общества с ограниченной ответственностью «Антхилл» (ОГРН 1227700081476, ИНН 9701197070) являющегося оператором персональных данных, адрес места нахождения: 127083, г. Москва, вн.тер.г. Муниципальный округ Аэропорт, ул. 8 Марта, д. 1, стр.12, пом. 4/31 (далее – Оператор, Общество) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на веб-сайте Оператора, расположенном по адресу: https://anth.ru/.
При обработке персональных данных граждан Российской Федерации, Оператор регистрируются в реестре Уполномоченного органа Российской Федерации по защите прав субъектов персональных данных (далее - Роскомнадзор) в качестве оператора персональных данных. Информацию об операторах любое лицо может получить через сеть интернет, осуществив поиск в реестре по адресу: https://pd.rkn.gov.ru/operators-registry/operators-list/. В реестре указываются предусмотренные законодательством Российской Федерации сведения об операторе применительно к соответствующему Обществу.
Основные понятия, используемые в Политике:
- Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (Оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В настоящем Положении под данным понятием подразумевается Общество с ограниченной ответственностью «Антхилл»;
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных со стороны Оператора включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Назначение и область действия
Настоящая Политика определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты прав субъектов персональных данных в Обществе.
Политика в отношении обработки персональных данных распространяется на всех работников (включая работников по трудовым договорам и лиц, заключивших иные договоры с Обществом), контрагентов, представителей контрагентов, клиентов Общества.
Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессах обработки Оператором персональных данных.
Правовые основания, цели обработки, категории субъектов персональных данных, персональные данные подлежащие обработке Оператором, сроки их обработки, удаление (уничтожение), блокирование персональных данных
Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных на законном и справедливом основании, в том числе, но не ограничиваясь: Конституция, Трудовой кодекс, Гражданский кодекс, Налоговый кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи», Федеральный закон от 07.07.2003 № 126-ФЗ «О связи», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 01.04.1996 № 27ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в РФ», Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью», Закон РФ от 27.12.1991 № 2124-1 «О средствах массовой информации», Устав Общества, Договоры и соглашения Общества, Согласия субъектов персональных данных и иные нормативно правовые основания.
Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям:
- заключение трудовых отношений с физическими лицами, подбор персонала;
- ведение кадрового и бухгалтерского учета;
- обеспечение соблюдения трудового, налогового, пенсионного, страхового, законодательства РФ, а также законодательства об исполнительном производстве;
- участие в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- исполнение судебных актов;
- трансграничная передача (предусмотрена только для работников, задействованных в осуществлении внешнеэкономической деятельности Общества);
- подготовка, заключение, исполнение, продление гражданско-правовых договоров, и иных договорных обязательств Общества;
- идентификация сторон договоров, соглашений, сделок Общества;
- использование юридическими и физическими лицами (клиентами, контрагентами, представителями контрагентов, посетителями (пользователями)) веб-сайта Общества;
- регистрация, идентификации и персонализации клиентов, контрагентов, представителей контрагентов, посетителями на веб-сайте Общества;
- осуществление связи с физическими лицами (клиентами, контрагентами, представителями контрагентов, посетителями веб-сайта) и юридическими лицами для направления им уведомлений, ответов на запросы, информационных сообщений, в том числе сообщений маркетингового характера на электронную почту и в мессенджеры, получение входящих звонков с записью разговоров, а также иных действий для продвижения товаров, услуг Общества в рамках гражданско-правовых договоров и иных правоотношений;
- защита законных интересов Общества, обеспечение информационной безопасности;
- обеспечение безопасности и сохранности имущества работников, контрагентов, представителей контрагентов, клиентов Общества;
- контроль количества и качества выполняемой работником согласно трудовому договору работы.
- соблюдение иных норм и требований законодательства.
К основным категориям субъектов персональных данных, чьи данные обрабатываются в Обществе, относятся:
- Работники Общества, уволенные работники, состоящие или состоявшие в трудовых отношениях с Оператором, их ближайшие родственники, а также иные лица, имеющие намерения вступить в такие отношения, например, кандидаты на замещение вакантных должностей (соискатели).
- Контрагенты, представители контрагентов, клиенты, участники Общества, состоящие или состоявшие в гражданско-правовых отношениях с Обществом, а также посетители веб-сайта (контрагенты, представители контрагентов, клиенты).
Для указанных категорий субъектов могут обрабатываться в соответствии с целями обработки следующие персональные данные:
- Соискатели - фамилия, имя, отчество; пол; год, месяц, дата и место рождения; семейное положение; гражданство; данные документов об образовании, специальность по диплому; адрес регистрации и адрес фактического проживания; ИНН; данные документа, удостоверяющего личность; контактный номер телефона; адрес электронной почты; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время); отношение к воинской обязанности, сведения о воинском учете, иные персональные данные, сообщаемые соискателями в резюме и сопроводительных письмах.
-
Работники Общества, уволенные работники, их ближайшие родственники - фамилия, имя, отчество; дата (месяц, год) рождения, место рождения; семейное положение, сведения о составе семьи, которые могут понадобиться Обществу для предоставления льгот, предусмотренных трудовым и налоговым законодательством; социальное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; доходы; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты, номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации); отношение к воинской обязанности; сведения о воинском учете; сведения об образовании; фото-видео изображение лица; иные персональные данные, сообщаемые работником Обществу по собственной инициативе.
Для целей трансграничной передачи используются только данные работников, задействованных в осуществлении внешнеэкономической деятельности Общества, могут передаваться данные: ФИО; адрес электронной почты; номер телефона; гражданство; должность; данные документа, удостоверяющего личность за пределами Российской Федерации. -
Контрагенты, представители контрагентов, клиенты, участники Общества, состоящие или состоявшие в гражданско-правовых отношениях с Обществом - фамилия, имя, отчество; год, месяц, дата и место рождения; гражданство; адрес регистрации и адрес фактического проживания; номер телефона; адрес электронной почты; СНИЛС; ИНН; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; должность; сведения об образовании, иные персональные данные, необходимые для заключения и исполнения договоров, требований законодательства.
Для целей использования юридическими и физическими лицами (посетителями (пользователями)) веб-сайта Общества, а также осуществления связи с физическими лицами (клиентами, контрагентами, представителями контрагентов, посетителями) и юридическими лицами, для направления им уведомлений, ответов на запросы, информационных сообщений, в том числе сообщений маркетингового характера, на электронную почту и в мессенджеры, получение входящих звонков с записью разговоров, а также иных действий для продвижения товаров, услуг Общества в рамках гражданско-правовых договоров предоставляются данные - фамилия, имя, отчество; номер телефона; адрес электронной почты; должность; данные голоса.
Обработка персональных данных ведется как автоматизированно с передачей полученной информации по внутренней сети Общества и с использованием информационно- телекоммуникационной сети «Интернет», так и без использования средств автоматизации. Обществом осуществляется смешанная обработка.
Действия с персональными данными включают в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных может производиться их уточнение и обновление.
Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных. Обрабатываемые персональные данные подлежат удалению, уничтожению при наступлении следующих условий и сроков:
- Достижение целей обработки персональных данных - в течение 30 (тридцати) дней.
- Утрата необходимости в достижении целей обработки персональных данных - в течение 30 (тридцати) дней.
- Предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки - в течение 7 (семи) рабочих дней.
- Невозможность обеспечения правомерности обработки персональных данных - в течение 3 (трех) рабочих дней.
- Отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных - в течение 30 (тридцати) дней.
- Требование субъекта персональных данных о прекращении обработки персональных данных - в течение 10 (десяти) дней. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
- С момента истечения сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.
- С даты ликвидация (реорганизация) Общества.
- Персональные данные на бумажных носителях хранятся в Обществе в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236)).
- Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
Уничтожение персональных данных осуществляет комиссия, созданная приказом Генерального директора Общества. Способ уничтожения персональных данных устанавливается комиссией.
При осуществлении трансграничной передачи персональных данных Общество учитывает требования к такой передаче согласно применимому законодательству. Перед осуществлением передачи Общество оценивает соблюдение конфиденциальности персональных данных и обеспечение безопасности персональных данных при их обработке органами власти иностранных государств, иностранными физическими лицами, иностранными юридическими лицами, которым планируется трансграничная передача персональных данных. Трансграничная передача персональных данных осуществляется с предварительного согласия субъекта персональных данных.
В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
Получение согласия субъекта на обработку его персональных данных, отказ субъекта на обработку его персональных данных, обработка персональных данных по поручению Оператора, передача третьим лицам
В случае необходимости обработки персональных данных, не предусмотренных действующим законодательством или договором с субъектом без предоставления соответствующего согласия, такая обработка осуществляется после получения соответствующего согласия субъекта персональных данных.
Согласие может быть выражено в форме совершения субъектом персональных данных определенных действий, например:
- Подписание, направление, передача в письменной форме Оператору субъектом персональных данных согласия на обработку персональных данных с указанием необходимых сведений, а также в соответствии с иными применимыми требованиями, типовыми формами;
- Проставление отметок, чек-боксов, заполнения соответствующих полей (ячеек) в формах, бланках на веб-сайте Оператора;
- Оставаясь на телефонной линии (продолжая разговор) после сообщения Оператора о записи телефонного разговора.
- Иных действий, совершаемых субъектом, по которым можно судить о его волеизъявлении.
В случаях обработки персональных данных, полученных не от субъекта напрямую, а от других лиц на основании заключенного Договора, обязанность получения согласия субъекта может быть возложена на лицо, от которого получены персональные данные.
В случае отказа субъекта от предоставления в необходимом и достаточном объеме его персональных данных, Общество не сможет осуществить необходимые действия для достижения соответствующих обработке целей и необходимых обязательств.
Оператор вправе поручить обработку персональных данных другому (третьему) лицу на основании заключенного с этим лицом Договора.
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные нормативно правовыми актами Российской Федерации, в том числе, но не ограничиваясь Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных нормативно правовыми актами РФ.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать сторонним третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для передачи третьим лицам, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для передачи.
Передача (предоставление, доступ) персональных данных третьим лицам, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка (передача) которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
Обработка электронных пользовательских данных, включая cookies
Общество в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные клиентов, контрагентов, представителей контрагентов на своем веб-сайте автоматически, без необходимости участия пользователя, посетителя (клиентов, контрагентов, представителей контрагентов) и совершения им каких- либо действий по отправке данных.
Достоверность собранных таким способом электронных данных в Обществе не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с клиентского устройства.
Посетителям и пользователям веб-сайта (клиентам, контрагентам, представителям контрагентов) Общество может показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
Такие уведомления означают, что при посещении и использовании сайта Общество в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющие в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя.
Обработка данных cookies необходима Обществу для корректной работы веб-сайта, персонализации пользователей (клиентов, контрагентов, представителей контрагентов), повышения эффективности и удобства работы с сайтом, а также иных целей, предусмотренных Политикой.
Кроме обработки данных cookies, установленных веб-сайтом, пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций, например, в случаях, когда на сайте Общества используются сторонние компоненты и программное обеспечение. Обработка таких cookies регулируется политиками соответствующих сайтов, к которым они относятся, и может изменяться без уведомления пользователей веб-сайта. К таким случаям может относиться размещение на сайтах:
- Счетчиков посещений, аналитических и статистических сервисов, таких как Яндекс.Метрика для сбора статистики посещаемости общедоступных страниц сайтов.
- Виджетов вспомогательных сервисов для сбора обратной связи, организации чатов и иных видов коммуникаций с пользователями.
- Систем контекстной рекламы, баннерных и иных маркетинговых сетей.
- Кнопок авторизации на сайтах с помощью учетных записей в социальных сетях.
- Иных сторонних компонент, используемых Обществом на своем веб-сайте.
Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies.
В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
- Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного сайта Общества или сайта стороннего компонента.
- Переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим.
- Покинуть веб-сайт Общества во избежание дальнейшей обработки cookies.
Пользователь может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies, включая:
- Адреса сайтов и пути на них, куда будут отправляться cookies.
- Названия и значения параметров, хранящихся в cookies.
- Сроки действия cookies.
Конфиденциальность, безопасность персональных данных, принятые меры защиты
Общество обязуется обеспечить надлежащее хранение персональных данных, не передавать без предварительного письменного разрешения субъекта его персональные данные, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных.
Для персональных данных в Обществе обеспечивается конфиденциальность в соответствии с применимым законодательством, локальными актами Общества, условиями заключенных соглашений и договоров Общества, кроме случаев:
- Если персональные данные содержатся в общедоступных источниках персональных данных или разрешены субъектом для распространения.
- Если информация подлежит обязательному раскрытию третьим лицам, согласно указанным целям обработки персональных данных, включая передачу государственным органам, в соответствии с применимым законодательством.
Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
- Назначение физических лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных в Обществе.
- Издание локальных актов по вопросам обработки персональных данных, информационной безопасности, ознакомление с ними работников.
- Обучение работников по вопросам обработки персональных данных, обеспечения информационной безопасности.
- Обеспечение физической безопасности оборудования, помещений, мест хранения персональных данных (установка сейфов, замков).
- Ограничение и разграничение доступа работников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными.
- Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных, формирование на их основе моделей угроз.
- Применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе, в необходимых случаях, прошедших процедуру оценки соответствия в установленном порядке.
- Учёт и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение.
- Резервное копирование информации для возможности восстановления.
- Осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.
- Проверка наличия в договорах, включение при необходимости в договоры пунктов об обеспечении конфиденциальности и безопасности персональных данных.
- И иные меры, предусмотренные статьями 18.1. и 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также соответствующими локальными актами Общества.
В случае установления факта неправомерной или случайной передачи (предоставления, доступа, распространения) персональных данных, повлекшей нарушение прав субъектов персональных данных, Общество:
- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
Отзыв согласия, получение информации об обработке персональных данных, права субъекта персональных данных
Субъект персональных данных (его законный представитель) имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос Обществу по почте на адрес: 127083, г. Москва, вн.тер.г. Муниципальный округ Аэропорт, ул. 8 Марта, д. 1, стр.12, пом. 4/31, по электронной почте: info@anth.ru или обратившись лично. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (десять) рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных законом. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
Обществу необходимо также пояснить субъекту персональных данных последствия отзыва согласия на обработку персональных данных и прекратить обработку персональных данных с последующим удалением, уничтожением данных.
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- Подтверждение факта обработки персональных данных Обществом;
- Правовые основания и цели обработки персональных данных;
- Цели и применяемые в Обществе способы обработки персональных данных;
- Наименование и место нахождения Общества, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора, соглашения с Обществом или на основании закона;
- Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законом.
- Сроки обработки персональных данных, в том числе сроки их хранения.
- Порядок осуществления субъектом персональных данных прав, предусмотренных требованиями применимого законодательства.
- Информацию об осуществленной или о предполагаемой трансграничной передаче данных (если применимо).
- Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу.
- Иные сведения, предусмотренные требованиями применимого законодательства и соглашениями Общества.
Запрос Обществу на получение информации об обработке персональных данных может быть направлен по почте на адрес: 127083, г. Москва, вн.тер.г. Муниципальный округ Аэропорт, ул. 8 Марта, д. 1, стр.12, пом. 4/31, по электронной почте: info@anth.ru или при личном обращении.
Запрос должен содержать: сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (ФИО, номер телефона, адрес электронной почты, номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором; подпись субъекта персональных данных или его представителя.
Оператор предоставляет сведения, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в запросе субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Субъект персональных данных вправе требовать от Общества уточнения его персональных данных или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные применимым законодательством меры по защите своих прав. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований применимого законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Общества, в порядке, предусмотренном применимым законодательством.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение документально подтвержденных убытков и (или) компенсацию морального вреда в судебном порядке.
Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его законному представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
Роли и ответственность
Права, обязанности и ответственность Общества определяются применимым законодательством и заключенными соглашениями.
Ответственность работников Общества, участвующих в обработке персональных данных в силу выполнения функциональных обязанностей, за ненадлежащую обработку и неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного обязательства о неразглашении конфиденциальной информации, персональных данных и иных локальных нормативно правовых актов Общества и законодательства РФ.
Контроль исполнения требований Политики Общества осуществляется в общем случае ответственными за организацию обработки персональных данных назначенными приказом Генерального директора Общества.
Ответственность лиц, участвующих в обработке персональных данных на основании поручений Общества, за надлежащую обработку и неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между Обществом и контрагентом договора, соглашения о конфиденциальности информации или иного соглашения.
Лица, виновные в нарушении норм, регулирующих обработку и обеспечение информационной безопасности персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном применимым законодательством, локальными актами, соглашениями Общества.
Опубликование и актуализация Политики
Политика вводится в действие после утверждения Генеральным директором Общества.
Политика является общедоступным документом Общества и предусматривает возможность ознакомления любых лиц с ее действующей версией, путем опубликования в сети интернет на веб-сайте Общества по адресу: https://anth.ru/privacy-policy/.
Политика действует бессрочно после утверждения и до ее замены новой версией. Общество имеет право вносить изменения в Политику без уведомления любых лиц.