12. Лицо, ответственное за организацию обработки персональных данных
12.1. Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки персональных данных, установлены Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и «Положением об организации обработки и об обеспечении безопасности персональных данных».
12.2. Назначение лица, ответственного за организацию обработки персональных данных, и освобождение от указанных обязанностей осуществляется приказом генерального директора Оператора. При назначении лица, ответственного за организацию обработки персональных данных, учитываются полномочия, компетенции и личностные качества должностного лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности, предусмотренные «Положением об организации обработки и об обеспечении безопасности персональных данных».
12.3. Лицо, ответственное за организацию обработки персональных данных:
организует осуществление внутреннего контроля над соблюдением Оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
доводит до сведения работников Оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных или обеспечивает доведение;
осуществляет контроль над приемом и обработкой обращений и запросов субъектов персональных данных или их представителей.
12.4. Контактные данные лица, ответственного за организацию обработки персональных данных: Индивидуальный предприниматель Довгань Андрей Юрьевич «MIRREY SPORT» ИНН 250807234205, 633142, Российская Федерация, 633142, Новосибирская область, Мошковский район, поселок Октябрьский, ул. Локтинская, дом 4, кв. 32.
13. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
13.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.
13.2. Факт неточности персональных данных или неправомерности их обработки может быть установлен либо субъектом персональных данных, либо компетентными государственными органами РФ.
13.3. По письменному запросу субъекта персональных данных или его представителя Оператор обязан сообщить информацию об осуществляемой им обработке персональных данных указанного субъекта.
13.4. Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных и его представителя;
сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
13.5. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
13.6. Если в запросе субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
13.7. В порядке, предусмотренном п. 13.3, субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
13.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия, персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
14. Ответственность
14.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
14.2. Лицо, передавшее Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Российской Федерации.
15. Доступ к Политике
15.1. Действующая редакция Политики на бумажном носителе хранится по адресу: 633142, г. Новосибирская обл., ул. Локтинская, 4. Кв. 32
15.2. Электронная версия действующей редакции Политики общедоступна на сайте Оператора в сети «Интернет» по адресу:
https://mirrey.store/politika_konfindecialnosti16. Внесение изменений
16.1. Политика утверждается и вводится в действие Генеральным директором Оператора.
16.2. Оператор имеет право вносить изменения в Политику и её приложения, указанные в разделе 16 настоящей Политики. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.
16.3. Политика пересматривается на регулярной основе — один раз в год с момента проведения предыдущего пересмотра Политики. Политика заново утверждается, если по результатам пересмотра в Политику вносятся изменения.
16.4. Политика может пересматриваться и заново утверждаться ранее срока, указанного выше, по мере внесения изменений:
в нормативные правовые акты в сфере персональных данных;
в локальные нормативные и индивидуальные акты Оператора, регламентирующие организацию обработки и обеспечение безопасности персональных данных.
16.5. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.
0.18. При осуществлении хранения персональных данных Оператор использует базы персональных данных, находящиеся на территории РФ.
10.19. Оператор осуществляет систематический контроль и выделение документов — носителей персональных данных с истекшими сроками хранения, которые подлежат уничтожению.
10.20. Вопрос об уничтожении документов, указанных в п. 10.16, рассматривается на заседании комиссии Оператора, состав которой утверждается в порядке определенном локальными нормативными актами Оператора.
10.21. По итогам заседания комиссии составляются протокол и акт о выделении к уничтожению документов, опись уничтожаемых документов, проверяется их комплектность, акт подписывается председателем и членами комиссии.
10.22. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
11. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных
11.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
назначением ответственного лица за организацию обработки персональных данных;
изданием документов, определяющих политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ в области персональных данных, устранение последствий таких нарушений;
осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами Оператора;
ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и (или) обучением указанных работников;
определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации в области персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;
учетом машинных носителей персональных данных;
ограничением состава лиц, имеющих доступ к персональным данным;
выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
определением мест хранения материальных носителей персональных данных, а также обеспечением учета и сохранности материальных носителей персональных данных;
восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
организацией пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных;
контролем над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
обеспечение неограниченного доступа к документу, определяющему политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, в том числе опубликование настоящей Политики на сайте.
11.2. Оператор в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивает взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
11.3. Обязанности работников Оператора, осуществляющих обработку и защиту персональных данных, а также их ответственность, определяются в «Положении об организации обработки и об обеспечении безопасности персональных данных» Оператора.
12. Лицо, ответственное за организацию обработки персональных данных
12.1. Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки персональных данных, установлены Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и «Положением об организации обработки и об обеспечении безопасности персональных данных».
12.2. Назначение лица, ответственного за организацию обработки персональных данных, и освобождение от указанных обязанностей осуществляется приказом генерального директора Оператора. При назначении лица, ответственного за организацию обработки персональных данных, учитываются полномочия, компетенции и личностные качества должностного лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности, предусмотренные «Положением об организации обработки и об обеспечении безопасности персональных данных».
12.3. Лицо, ответственное за организацию обработки персональных данных:
организует осуществление внутреннего контроля над соблюдением Оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
доводит до сведения работников Оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных или обеспечивает доведение;
осуществляет контроль над приемом и обработкой обращений и запросов субъектов персональных данных или их представителей.
12.4. Контактные данные лица, ответственного за организацию обработки персональных данных: Индивидуальный предприниматель Довгань Андрей Юрьевич «MIRREY SPORT» ИНН 250807234205, 633142, г. Новосибирская обл., ул. Локтинская, 4. Кв. 32
13. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
13.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.
13.2. Факт неточности персональных данных или неправомерности их обработки может быть установлен либо субъектом персональных данных, либо компетентными государственными органами РФ.
13.3. По письменному запросу субъекта персональных данных или его представителя Оператор обязан сообщить информацию об осуществляемой им обработке персональных данных указанного субъекта.
13.4. Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных и его представителя;
сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
13.5. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
13.6. Если в запросе субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
13.7. В порядке, предусмотренном п. 13.3, субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
13.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия, персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
14. Ответственность
14.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
14.2. Лицо, передавшее Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Российской Федерации.
15. Доступ к Политике
15.1. Действующая редакция Политики на бумажном носителе хранится по адресу: 630083, г. Новосибирск, ул. Большевистская, 110. Кв. 21
15.2. Электронная версия действующей редакции Политики общедоступна на сайте Оператора в сети «Интернет» по адресу: https://mirrey.store/politika_konfindecialnosti
16. Внесение изменений
16.1. Политика утверждается и вводится в действие Генеральным директором Оператора.
16.2. Оператор имеет право вносить изменения в Политику и её приложения, указанные в разделе 16 настоящей Политики. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.
16.3. Политика пересматривается на регулярной основе — один раз в год с момента проведения предыдущего пересмотра Политики. Политика заново утверждается, если по результатам пересмотра в Политику вносятся изменения.
16.4. Политика может пересматриваться и заново утверждаться ранее срока, указанного выше, по мере внесения изменений:
в нормативные правовые акты в сфере персональных данных;
в локальные нормативные и индивидуальные акты Оператора, регламентирующие организацию обработки и обеспечение безопасности персональных данных.
16.5. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.
Приложения
Приложение № 1. Бланк запроса субъекта (представителя субъекта) персональных данных на доступ, уточнение, блокирование или уничтожение персональных данных.
Приложение № 1.
Бланк запроса субъекта (представителя субъекта) персональных
данных на доступ, уточнение, блокирование или уничтожение
персональных данных
Я,______________________________________________________________________
(фамилия, имя, отчество субъекта или представителя субъекта)
данные документа, удостоверяющего личность:
вид:
номер:
дата выдачи:
код подразделения:
кем выдан:
проживающий(ая) по адресу:
выбрать один из трёх вариантов, проставив любую отметку:
☐ действуя свободно, своей волей и в своем интересе
☐ являясь законным представителем1
(______________________________________________) в отношении
представляемого лица
☐ являясь добровольным представителем на основании2
________________________________________________________________________
Представляемое лицо:
(фамилия, имя, отчество субъекта или представителя субъекта)
данные документа, удостоверяющего личность:
вид:
номер:
дата выдачи:
код подразделения:
кем выдан:
проживающий(ая) по адресу:
Сведения, подтверждающие мое участие (или участие представляемого мной
лица) в отношениях с ИП Довгань А.Ю. (ИНН 250807234205), либо сведения, иным образом
подтверждающие факт обработки персональных данных ИП Довгань А.Ю.:
(номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
прошу предоставить следующую информацию об обработке персональных
данных ИП Довгань А.Ю. (выбрать применимые варианты, проставив любую
отметку):
☐ подтверждение факта обработки персональных данных;
☐ правовые основания и цели обработки персональных данных;
☐ обрабатываемые персональные данные, источник их получения;
☐ иные сведения, предусмотренные Федеральным законом от 27.07.2006
№ 152-ФЗ «О персональных данных» или другими федеральными
1Необходимо указать юридический статус (родитель, усыновитель, опекун, попечитель)
законного представителя.
2Необходимо указать дату и номер (при его наличии) доверенности или иного
уполномочивающего документа.
ПОЛИТИКА
организации обработки и обеспечения безопасности персональных данных потребителей, пользователей интернет-сайта и мобильного приложения ИП Довгань А.Ю.
законами, а именно
прошу [уточнить, блокировать, уничтожить – нужное подчеркнуть]
следующие персональные данные, обрабатываемые в ИП Довгань А.Ю.
(перечень уточняемых, блокируемых или уничтожаемых данных)
в связи с тем, что они являются (выбрать применимые варианты, проставив
любую отметку):
☐ неполными;
☐ устаревшими;
☐ недостоверными;
☐ незаконно полученными;
☐ не являются необходимыми для заявленной цели обработки.
Блокировать данные прошу (заполняется только при требовании блокировки
обрабатываемых персональных данных) до [уточнения; уничтожения – нужное
подчеркнуть].
При уточнении прошу использовать следующую информацию (заполняется
только при требовании уточнения обрабатываемых персональных данных):
Ответ на запрос прошу отправить по
адресу:
Дата
:
«____» ____________________
20___г.
__________________________________/
______________________ /
(подпись) (расшифровка подписи)