Политика ООО «ТЭН-Девелопмент» в отношении обработки персональных данных
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее – Политика) разработана в
соответствии с требованиями Конституции РФ, Федерального закона РФ от 27.07.2006 №152-ФЗ
«О персональных данных» (далее – ФЗ «О персональных данных») в целях обеспечения защиты
прав и свобод субъекта персональных данных при обработке его персональных данных ООО
«ТЭН-Девелопмент».
1.2. Основные понятия, используемые в Политике:
Персональные данные (далее - ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор ПД – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка ПД – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка ПД – обработка персональных данных с помощью средств вычислительной техники.
Распространение ПД – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление ПД – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. Блокирование ПД – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение ПД – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание ПД - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система (далее - ИС) ПД – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача ПД – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.3. ООО «ТЭН-Девелопмент» (далее – Оператор) является Оператором ПД в соответствии с законодательством РФ о ПД.
1.4. Отношения, связанные с обработкой и защитой ПД, предоставленных субъектом ПД, регулируются Политикой, локальными нормативными актами Оператора и законодательством РФ.
1.5. Действие Политики распространяется на отношения, связанные с обработкой ПД, полученных Оператором как до, так и после ее утверждения, за исключением случаев, когда положения Политики (по причинам правового, организационного и иного характера) не могут быть распространены на отношения по обработке и защите ПД, полученных до ее утверждения.
1.6. Оператор имеет право вносить изменения в Политику. Изменения вступают в силу с момента, указанного в новой редакции Политики.
1.7. Политика является общедоступным документом и подлежит размещению в местах, доступных для субъектов ПД.
1.2. Основные понятия, используемые в Политике:
Персональные данные (далее - ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор ПД – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка ПД – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка ПД – обработка персональных данных с помощью средств вычислительной техники.
Распространение ПД – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление ПД – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. Блокирование ПД – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение ПД – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание ПД - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система (далее - ИС) ПД – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача ПД – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.3. ООО «ТЭН-Девелопмент» (далее – Оператор) является Оператором ПД в соответствии с законодательством РФ о ПД.
1.4. Отношения, связанные с обработкой и защитой ПД, предоставленных субъектом ПД, регулируются Политикой, локальными нормативными актами Оператора и законодательством РФ.
1.5. Действие Политики распространяется на отношения, связанные с обработкой ПД, полученных Оператором как до, так и после ее утверждения, за исключением случаев, когда положения Политики (по причинам правового, организационного и иного характера) не могут быть распространены на отношения по обработке и защите ПД, полученных до ее утверждения.
1.6. Оператор имеет право вносить изменения в Политику. Изменения вступают в силу с момента, указанного в новой редакции Политики.
1.7. Политика является общедоступным документом и подлежит размещению в местах, доступных для субъектов ПД.
2. Принципы обработки ПД
2.1. Обработка ПД Оператором осуществляется на основе следующих принципов:
2.1.1. ПД обрабатываются на законной и справедливой основе.
2.1.2. ПД обрабатываются до достижения конкретных, заранее определённых и законных целей.
В Обществе не допускается обработка ПД, несовместимая с целями сбора ПД.
2.1.3. Не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой. 2.1.4. Обрабатываются только ПД, отвечающие заявленным целям их обработки. 2.1.5. Содержание и объем обрабатываемых ПД соответствуют заявленным целям обработки. Обрабатываемые ПД не являются избыточными по отношению к заявленным целям их обработки.
2.1.6. При обработке ПД обеспечивается точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных данных.
2.1.7. ПД хранятся в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом либо договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД. ПД уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.1.1. ПД обрабатываются на законной и справедливой основе.
2.1.2. ПД обрабатываются до достижения конкретных, заранее определённых и законных целей.
В Обществе не допускается обработка ПД, несовместимая с целями сбора ПД.
2.1.3. Не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой. 2.1.4. Обрабатываются только ПД, отвечающие заявленным целям их обработки. 2.1.5. Содержание и объем обрабатываемых ПД соответствуют заявленным целям обработки. Обрабатываемые ПД не являются избыточными по отношению к заявленным целям их обработки.
2.1.6. При обработке ПД обеспечивается точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных данных.
2.1.7. ПД хранятся в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом либо договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД. ПД уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3. Правовые основания обработки ПД
3.1. Правовые акты, во исполнение которых и в соответствии с которыми Оператор
осуществляет обработку ПД:
3.1.1. федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
3.1.2. договоры, заключаемые между Оператором и субъектом ПД;
3.1.3. согласие субъекта ПД на обработку ПД.
3.1.1. федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
3.1.2. договоры, заключаемые между Оператором и субъектом ПД;
3.1.3. согласие субъекта ПД на обработку ПД.
4. Цели обработки ПД, категории субъектов ПД, перечень и категории обрабатываемых ПД
4.1. ПД обрабатываются Оператором в непротиворечащих законодательству РФ целях и в своих
законных интересах, если такая обработка не нарушает прав субъектов ПД.
4.2. Цели обработки ПД:
- заключение сделок, договоров (договора долевого участия в строительстве, договора куплипродажи, договора уступки прав требования, трудового договора, договора возмездного оказания услуг) и исполнение обязательств, вытекающих из договорных и иных гражданско-правовых отношений;
- предоставление субъекту ПД информации о проектах Оператора, специальных предложениях, наличии квартир/помещений, предоставление иных сведений и консультаций, а также осуществление новостной рассылки, направление сообщений рекламного характера, в том числе для последующего заключения любых разрешенных законодательством РФ сделок;
- персонализация рекламы и предложений с учетом предпочтений субъекта ПД;
- проведение с участием субъектов ПД мероприятий (экскурсии, показы, консультации и т.д.);
- повышение узнаваемости бренда в медийном пространстве (в том числе путем создания и публикации контента с участием сотрудников);
- проведение акций, опросов, маркетинговых и иных исследований;
- подготовка и передача ответов на обращения субъектов ПД;
- формирование справочных материалов для внутреннего информационного обеспечения деятельности Оператора;
- оформление заявки на ипотечное кредитование; - оформление полиса страхования жизни, страхования жизни и имущества;
- выпуск электронной цифровой подписи для осуществления регистрации договоров в Росреестре;
- предоставление льгот и осуществление выплат социального характера, отражения информации в кадровых документах, обучения и продвижения по службе, проведение процедуры адаптации и оценки персонала, формирование кадрового резерва, оформление и представление документов о награждении;
- организация рабочего процесса (в т.ч. организация и направление в командировку), автоматизация процессов взаимодействия сотрудников и взаимодействия с партнерами; обеспечение личной безопасности, пропускного режима, сохранности имущества; контроль количества и качества выполняемой работы; обеспечение управленческого учета и отчетности; - укрепление трудовой дисциплины, предупреждение возникновения чрезвычайных ситуаций и обеспечение объективности расследования несчастных случаев, трудовых и иных конфликтов в случае их возникновения;
- ведение кадрового электронного документооборота (регистрация аккаунта; выпуск и подтверждение законности подписи; создание, подписание, представление, получение электронных документов, связанных с работой, а также ознакомление с ними; хранение данных, уничтожение, предоставление доступа к данным);
- обеспечение соблюдения законов и иных нормативных правовых актов;
- выполнение предусмотренных законодательством РФ актов государственных органов, органов местного самоуправления или должностных лиц, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве.
4.3. Оператором обрабатываются ПД следующих субъектов ПД:
- физических лиц - клиентов, посетителей сайта Оператора в сети Интернет (далее – сайт Оператора), контрагентов, потенциальных клиентов и контрагентов Оператора;
- физических лиц, являющихся представителями/работниками клиентов и контрагентов, потенциальными контрагентами Оператора;
- работников, бывших работников, кандидатов на вакантные должности Оператора (далее – соискатели) и их родственников;
- иных лиц в случаях, предусмотренных законодательством РФ или локальными нормативными актами Оператора.
4.4. В состав ПД посетителей сайта Оператора, клиентов, работников и соискателей Оператора, их родственников входит информация, предоставляемая субъектами ПД.
4.5. Оператор обрабатывает следующие ПД, полученные от посетителей сайта Оператора:
- фамилия, имя, отчество;
- адрес электронной почты;
- номера телефонов;
- IP адрес;
- иные данные, сообщенные Оператору субъектом ПД при посещении им сайта Оператора.
4.6. К ПД клиентов и потенциальных клиентов Оператора относятся следующие сведения:
- фамилия, имя, отчество;
- пол;
- дата и место рождения;
- паспортные данные;
- СНИЛС;
- ИНН;
- состояние в браке;
- состав семьи;
- адрес места жительства,
- домашний / мобильный телефон;
- адрес электронной почты;
- данные о материнском семейный капитале (при наличии);
- банковские реквизиты;
- иные сведения, переданные субъектом ПД Оператору.
4.7. К ПД физических лиц, являющихся представителями/работниками клиентов и контрагентов, потенциальных контрагентов Оператора, относятся следующие сведения:
- фамилия, имя, отчество;
- паспортные данные;
- иные сведения, предоставленные Оператору субъектом ПД.
4.8. Обработка ПД работников и соискателей:
4.8.1. В состав ПД работников и соискателей входит документально подтвержденная информация, получаемая из официальных документов соискателя, предъявляемых им с целью трудоустройства и при приеме на работу, а также из документов, полученных от работника в процессе его трудовой деятельности.
4.8.2. При заключении трудового договора лицо, поступающее на работу к Оператору, предъявляет документы в соответствии со ст. 65 Трудового кодекса РФ и согласие на обработку своих ПД.
4.8.3. К ПД работника, соискателя относятся следующие сведения:
- фамилия, имя, отчество;
- пол;
- дата и место рождения;
- паспортные данные;
- СНИЛС;
- ИНН;
- образование, специальность;
- стаж работы;
- предыдущие места работы;
- состояние в браке;
- состав семьи;
- адрес места жительства, домашний / мобильный телефон;
- сведения о воинском учете;
- иные сведения, переданные работником или соискателем Оператору.
4.9. Специальные категории ПД, а также биометрические ПД субъектов ПД обрабатываются Оператором в порядке, установленном законодательством РФ.
4.2. Цели обработки ПД:
- заключение сделок, договоров (договора долевого участия в строительстве, договора куплипродажи, договора уступки прав требования, трудового договора, договора возмездного оказания услуг) и исполнение обязательств, вытекающих из договорных и иных гражданско-правовых отношений;
- предоставление субъекту ПД информации о проектах Оператора, специальных предложениях, наличии квартир/помещений, предоставление иных сведений и консультаций, а также осуществление новостной рассылки, направление сообщений рекламного характера, в том числе для последующего заключения любых разрешенных законодательством РФ сделок;
- персонализация рекламы и предложений с учетом предпочтений субъекта ПД;
- проведение с участием субъектов ПД мероприятий (экскурсии, показы, консультации и т.д.);
- повышение узнаваемости бренда в медийном пространстве (в том числе путем создания и публикации контента с участием сотрудников);
- проведение акций, опросов, маркетинговых и иных исследований;
- подготовка и передача ответов на обращения субъектов ПД;
- формирование справочных материалов для внутреннего информационного обеспечения деятельности Оператора;
- оформление заявки на ипотечное кредитование; - оформление полиса страхования жизни, страхования жизни и имущества;
- выпуск электронной цифровой подписи для осуществления регистрации договоров в Росреестре;
- предоставление льгот и осуществление выплат социального характера, отражения информации в кадровых документах, обучения и продвижения по службе, проведение процедуры адаптации и оценки персонала, формирование кадрового резерва, оформление и представление документов о награждении;
- организация рабочего процесса (в т.ч. организация и направление в командировку), автоматизация процессов взаимодействия сотрудников и взаимодействия с партнерами; обеспечение личной безопасности, пропускного режима, сохранности имущества; контроль количества и качества выполняемой работы; обеспечение управленческого учета и отчетности; - укрепление трудовой дисциплины, предупреждение возникновения чрезвычайных ситуаций и обеспечение объективности расследования несчастных случаев, трудовых и иных конфликтов в случае их возникновения;
- ведение кадрового электронного документооборота (регистрация аккаунта; выпуск и подтверждение законности подписи; создание, подписание, представление, получение электронных документов, связанных с работой, а также ознакомление с ними; хранение данных, уничтожение, предоставление доступа к данным);
- обеспечение соблюдения законов и иных нормативных правовых актов;
- выполнение предусмотренных законодательством РФ актов государственных органов, органов местного самоуправления или должностных лиц, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве.
4.3. Оператором обрабатываются ПД следующих субъектов ПД:
- физических лиц - клиентов, посетителей сайта Оператора в сети Интернет (далее – сайт Оператора), контрагентов, потенциальных клиентов и контрагентов Оператора;
- физических лиц, являющихся представителями/работниками клиентов и контрагентов, потенциальными контрагентами Оператора;
- работников, бывших работников, кандидатов на вакантные должности Оператора (далее – соискатели) и их родственников;
- иных лиц в случаях, предусмотренных законодательством РФ или локальными нормативными актами Оператора.
4.4. В состав ПД посетителей сайта Оператора, клиентов, работников и соискателей Оператора, их родственников входит информация, предоставляемая субъектами ПД.
4.5. Оператор обрабатывает следующие ПД, полученные от посетителей сайта Оператора:
- фамилия, имя, отчество;
- адрес электронной почты;
- номера телефонов;
- IP адрес;
- иные данные, сообщенные Оператору субъектом ПД при посещении им сайта Оператора.
4.6. К ПД клиентов и потенциальных клиентов Оператора относятся следующие сведения:
- фамилия, имя, отчество;
- пол;
- дата и место рождения;
- паспортные данные;
- СНИЛС;
- ИНН;
- состояние в браке;
- состав семьи;
- адрес места жительства,
- домашний / мобильный телефон;
- адрес электронной почты;
- данные о материнском семейный капитале (при наличии);
- банковские реквизиты;
- иные сведения, переданные субъектом ПД Оператору.
4.7. К ПД физических лиц, являющихся представителями/работниками клиентов и контрагентов, потенциальных контрагентов Оператора, относятся следующие сведения:
- фамилия, имя, отчество;
- паспортные данные;
- иные сведения, предоставленные Оператору субъектом ПД.
4.8. Обработка ПД работников и соискателей:
4.8.1. В состав ПД работников и соискателей входит документально подтвержденная информация, получаемая из официальных документов соискателя, предъявляемых им с целью трудоустройства и при приеме на работу, а также из документов, полученных от работника в процессе его трудовой деятельности.
4.8.2. При заключении трудового договора лицо, поступающее на работу к Оператору, предъявляет документы в соответствии со ст. 65 Трудового кодекса РФ и согласие на обработку своих ПД.
4.8.3. К ПД работника, соискателя относятся следующие сведения:
- фамилия, имя, отчество;
- пол;
- дата и место рождения;
- паспортные данные;
- СНИЛС;
- ИНН;
- образование, специальность;
- стаж работы;
- предыдущие места работы;
- состояние в браке;
- состав семьи;
- адрес места жительства, домашний / мобильный телефон;
- сведения о воинском учете;
- иные сведения, переданные работником или соискателем Оператору.
4.9. Специальные категории ПД, а также биометрические ПД субъектов ПД обрабатываются Оператором в порядке, установленном законодательством РФ.
5. Порядок и условия обработки ПД
5.1. Обработка ПД субъекта ПД осуществляется в течение срока, необходимого для целей, указанных
в Политике, любым законным способом, в том числе в ИС ПД, с использованием средств
автоматизации или без использования таких средств.
5.2. В случаях, предусмотренных ФЗ «О персональных данных», допускается распространение Оператором ПД (раскрытие ПД неопределенному кругу лиц).
5.3. Содержание и объем обрабатываемых ПД определяются целями их обработки, приведенными в разделе Политики, и указываются в согласии субъекта ПД на обработку его ПД, за исключением случаев, когда обработка ПД может осуществляться без получения такого согласия.
5.4. Предоставляя свои ПД Оператору, субъект ПД подтверждает ознакомление с Политикой и соглашается с тем, что Оператор вправе осуществлять обработку ПД, а именно: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД, в том числе вправе передавать эти ПД третьим лицам, в частности, подрядчикам, обслуживающим сайт Оператора, иным юридическим и физическим лицам, оказывающим Оператору услуги.
5.5. ПД могут быть переданы Оператором уполномоченным органам государственной власти только по основаниям и в порядке, установленным законодательством РФ.
5.6. Оператор вправе передать ПД третьим лицам в следующих случаях:
- субъект ПД выразил свое согласие на такие действия;
- передача предусмотрена в рамках процедуры, установленной законодательством РФ.
5.7. Оператор уведомляет субъекта ПД об обработке ПД в том случае, если ПД были получены не от субъекта ПД. Исключение составляют следующие случаи:
- субъект ПД уведомлен об осуществлении обработки Оператором его ПД;
- ПД получены Оператором в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД или на основании федерального закона;
- Оператор осуществляет обработку ПД для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта ПД.
5.8. Фактом заполнения и передачи Оператору любой формы, в которую вносятся ПД на сайте Оператора, субъект ПД подтверждает, что он:
- указывает достоверную информацию о себе, вся иная информация предоставляется субъектом ПД по его собственному усмотрению;
- ознакомлен с Политикой и согласен с тем, что Оператор вправе осуществлять обработку ПД, в том числе передавать эти ПД третьим лицам, в частности, лицам, указанным в п. 5.4 Политики; - в порядке, предусмотренном ч. 1 ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе», выражает свое согласие на получение сообщений (включая sms-уведомления, push-уведомления, рассылка посредством электронной почты) рекламного характера по сетям электросвязи, в том числе посредством использования телефонной, факсимильной, подвижной радиотелефонной связи;
- признает юридическую силу электронных писем / документов, направленных по электронной почте, в том числе Оператором.
5.8.1. Оператор не проверяет достоверность получаемой (собираемой) информации о субъекте ПД, за исключением случаев, когда такая проверка необходима в целях исполнения обязательств перед ним.
5.9. При обработке ПД Оператор руководствуется законодательством РФ, Политикой и локальными нормативными актами Оператора.
5.10. При осуществлении обработки ПД Оператор использует базы данных, находящиеся на территории РФ.
5.11. Оператор не осуществляет трансграничную передачу ПД.
5.12. В соответствии со статьей 18.1 ФЗ «О персональных данных» Оператор принимает меры, необходимые для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных».
5.13. В соответствии со статьей 19 ФЗ «О персональных данных» Оператор принимает меры по обеспечению безопасности ПД при их обработке:
5.13.1. определены угрозы безопасности ПД при их обработке в информационных системах ПД;
5.13.2. применяются организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимые для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПД;
5.13.3. применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации для нейтрализации актуальных угроз безопасности;
5.13.4. произведена оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;
5.13.5. организован учет машинных носителей ПД;
5.13.6. осуществляется обнаружение фактов несанкционированного доступа к ПД и принятием мер;
5.13.7. осуществляется восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
5.13.8. установлены правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечена регистрация и учет всех действий, совершаемых с ПД в информационной системе ПД;
5.13.9. осуществляется контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационных систем ПД.
5.14. Оператор включен в Реестр операторов персональных данных, регистрационный № 66-22- 011139 (приказ №131 от 21.09.2022).
5.15. Условием прекращения обработки ПД может являться достижение целей обработки ПД, истечение срока действия согласия или отзыв согласия субъекта ПД на обработку его ПД, а также выявление неправомерной обработки ПД.
5.16. При обработке ПД, осуществляемой без использования средств автоматизации, выполняются требования, установленные Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
5.17. Оператор собирает и обрабатывает cookie - файлы на сайте https://ten-stroy.ru/.
5.2. В случаях, предусмотренных ФЗ «О персональных данных», допускается распространение Оператором ПД (раскрытие ПД неопределенному кругу лиц).
5.3. Содержание и объем обрабатываемых ПД определяются целями их обработки, приведенными в разделе Политики, и указываются в согласии субъекта ПД на обработку его ПД, за исключением случаев, когда обработка ПД может осуществляться без получения такого согласия.
5.4. Предоставляя свои ПД Оператору, субъект ПД подтверждает ознакомление с Политикой и соглашается с тем, что Оператор вправе осуществлять обработку ПД, а именно: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД, в том числе вправе передавать эти ПД третьим лицам, в частности, подрядчикам, обслуживающим сайт Оператора, иным юридическим и физическим лицам, оказывающим Оператору услуги.
5.5. ПД могут быть переданы Оператором уполномоченным органам государственной власти только по основаниям и в порядке, установленным законодательством РФ.
5.6. Оператор вправе передать ПД третьим лицам в следующих случаях:
- субъект ПД выразил свое согласие на такие действия;
- передача предусмотрена в рамках процедуры, установленной законодательством РФ.
5.7. Оператор уведомляет субъекта ПД об обработке ПД в том случае, если ПД были получены не от субъекта ПД. Исключение составляют следующие случаи:
- субъект ПД уведомлен об осуществлении обработки Оператором его ПД;
- ПД получены Оператором в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД или на основании федерального закона;
- Оператор осуществляет обработку ПД для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта ПД.
5.8. Фактом заполнения и передачи Оператору любой формы, в которую вносятся ПД на сайте Оператора, субъект ПД подтверждает, что он:
- указывает достоверную информацию о себе, вся иная информация предоставляется субъектом ПД по его собственному усмотрению;
- ознакомлен с Политикой и согласен с тем, что Оператор вправе осуществлять обработку ПД, в том числе передавать эти ПД третьим лицам, в частности, лицам, указанным в п. 5.4 Политики; - в порядке, предусмотренном ч. 1 ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе», выражает свое согласие на получение сообщений (включая sms-уведомления, push-уведомления, рассылка посредством электронной почты) рекламного характера по сетям электросвязи, в том числе посредством использования телефонной, факсимильной, подвижной радиотелефонной связи;
- признает юридическую силу электронных писем / документов, направленных по электронной почте, в том числе Оператором.
5.8.1. Оператор не проверяет достоверность получаемой (собираемой) информации о субъекте ПД, за исключением случаев, когда такая проверка необходима в целях исполнения обязательств перед ним.
5.9. При обработке ПД Оператор руководствуется законодательством РФ, Политикой и локальными нормативными актами Оператора.
5.10. При осуществлении обработки ПД Оператор использует базы данных, находящиеся на территории РФ.
5.11. Оператор не осуществляет трансграничную передачу ПД.
5.12. В соответствии со статьей 18.1 ФЗ «О персональных данных» Оператор принимает меры, необходимые для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных».
5.13. В соответствии со статьей 19 ФЗ «О персональных данных» Оператор принимает меры по обеспечению безопасности ПД при их обработке:
5.13.1. определены угрозы безопасности ПД при их обработке в информационных системах ПД;
5.13.2. применяются организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимые для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПД;
5.13.3. применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации для нейтрализации актуальных угроз безопасности;
5.13.4. произведена оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;
5.13.5. организован учет машинных носителей ПД;
5.13.6. осуществляется обнаружение фактов несанкционированного доступа к ПД и принятием мер;
5.13.7. осуществляется восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
5.13.8. установлены правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечена регистрация и учет всех действий, совершаемых с ПД в информационной системе ПД;
5.13.9. осуществляется контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационных систем ПД.
5.14. Оператор включен в Реестр операторов персональных данных, регистрационный № 66-22- 011139 (приказ №131 от 21.09.2022).
5.15. Условием прекращения обработки ПД может являться достижение целей обработки ПД, истечение срока действия согласия или отзыв согласия субъекта ПД на обработку его ПД, а также выявление неправомерной обработки ПД.
5.16. При обработке ПД, осуществляемой без использования средств автоматизации, выполняются требования, установленные Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
5.17. Оператор собирает и обрабатывает cookie - файлы на сайте https://ten-stroy.ru/.
6. Права субъектов ПД
6.1. В соответствии с положениями ФЗ «О персональных данных» субъект ПД имеет следующие
права в отношении своих ПД:
6.1.1. право на получение сведений, касающихся обработки ПД Оператором;
6.1.2. право на ознакомление с ПД, относящимися к субъекту ПД, обрабатываемыми Оператором;
6.1.3. право требования от Оператора уточнения его ПД, их блокирования или уничтожения, в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
6.1.4. право на отзыв согласия на обработку ПД (если такое согласие было дано Оператору).
6.2. Если субъект ПД считает, что оператор осуществляет обработку его ПД с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект ПД вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.
6.1.1. право на получение сведений, касающихся обработки ПД Оператором;
6.1.2. право на ознакомление с ПД, относящимися к субъекту ПД, обрабатываемыми Оператором;
6.1.3. право требования от Оператора уточнения его ПД, их блокирования или уничтожения, в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
6.1.4. право на отзыв согласия на обработку ПД (если такое согласие было дано Оператору).
6.2. Если субъект ПД считает, что оператор осуществляет обработку его ПД с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект ПД вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.
7. Порядок осуществления прав субъектов ПД
7.1. Субъект ПД может реализовать свои права на получение сведений, касающихся обработки
его ПД оператором путем обращения (лично или через законного представителя), либо путем
направления письменного запроса по адресу: Российская Федерация, 620014, Свердловская
область, г. Екатеринбург, ул. Московская, д. 16, офис 301, либо путем направления запроса на
адрес электронной почты ten-home@tencompany.ru.
7.2. В соответствии с частью 3 статьи 14 ФЗ «О персональных данных» запрос субъекта ПД (или его представителя) должен содержать: номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПД в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
- подпись субъекта ПД или его представителя.
7.3. Оператор обязуется безвозмездно предоставить запрашиваемые сведения субъекту ПД или его представителю в доступной форме в течение десяти рабочих дней с даты обращения или даты получения запроса субъекта ПД или его представителя либо дать в письменной форме мотивированный ответ, содержащий ссылку на положения федерального закона (законов), являющиеся основанием для отказа в предоставлении информации.
7.4. В случае если необходимые сведения были предоставлены субъекту ПД по его запросу, субъект ПД вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения данных сведений не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД.
7.5. В срок, не превышающий семи рабочих дней со дня предоставления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.
7.6. В срок, не превышающий семи рабочих дней со дня представления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые Оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие ПД.
7.7. Оператор обязан уведомить субъекта ПД или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого субъекта были переданы.
7.8. Субъект ПД имеет право на отзыв согласия на обработку персональных данных (в случае, если такое согласие было дано Оператору). В случае отзыва субъектом ПД согласия на обработку его ПД Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки, и в случае, если сохранение ПД более не требуется для целей обработки ПД, уничтожить ПД или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД, иным соглашением между оператором и субъектом ПД, либо если Оператор не вправе осуществлять обработку ПД без согласия субъекта ПД на основаниях, предусмотренных федеральными законами.
7.9. В случае отсутствия возможности уничтожения ПД в течение указанного срока, Оператор осуществляет блокирование таких ПД или обеспечивает их блокирование и уничтожение в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
7.2. В соответствии с частью 3 статьи 14 ФЗ «О персональных данных» запрос субъекта ПД (или его представителя) должен содержать: номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПД в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
- подпись субъекта ПД или его представителя.
7.3. Оператор обязуется безвозмездно предоставить запрашиваемые сведения субъекту ПД или его представителю в доступной форме в течение десяти рабочих дней с даты обращения или даты получения запроса субъекта ПД или его представителя либо дать в письменной форме мотивированный ответ, содержащий ссылку на положения федерального закона (законов), являющиеся основанием для отказа в предоставлении информации.
7.4. В случае если необходимые сведения были предоставлены субъекту ПД по его запросу, субъект ПД вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения данных сведений не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД.
7.5. В срок, не превышающий семи рабочих дней со дня предоставления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.
7.6. В срок, не превышающий семи рабочих дней со дня представления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые Оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие ПД.
7.7. Оператор обязан уведомить субъекта ПД или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого субъекта были переданы.
7.8. Субъект ПД имеет право на отзыв согласия на обработку персональных данных (в случае, если такое согласие было дано Оператору). В случае отзыва субъектом ПД согласия на обработку его ПД Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки, и в случае, если сохранение ПД более не требуется для целей обработки ПД, уничтожить ПД или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД, иным соглашением между оператором и субъектом ПД, либо если Оператор не вправе осуществлять обработку ПД без согласия субъекта ПД на основаниях, предусмотренных федеральными законами.
7.9. В случае отсутствия возможности уничтожения ПД в течение указанного срока, Оператор осуществляет блокирование таких ПД или обеспечивает их блокирование и уничтожение в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.