Политика конфиденциальности

Общие положения
1.2. Политика в отношении обработки персональных данных (далее - Политика) является официальным документом ООО «СЗ «Берзарина 37», в лице
ООО «Эмпайр Эстейт» и разработана в целях предоставления доступа к сведениям об обработке и защите персональных данных ООО «СЗ «Берзарина 37», в лице ООО «Эмпайр Эстейт» (далее -Общество).

1.3. Настоящая Политика учитывает требования законодательства Российской Федерации в области обработки и защиты персональных данных и требования внутренних нормативных документов Общества в области обеспечения информационной безопасности.

1.4. Действие Политики распространяется на всю информацию Общества, содержащую персональные данные, в электронном виде и на материальных носителях, в том числе создаваемую, получаемую, передаваемую, хранимую и обрабатываемую с использованием автоматизированных и телекоммуникационных систем Общества.

1.5. Обработка персональных данных в Обществе осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1.6. Политика, являющаяся публичным документом, доступна любому пользователю официального сайта Общества.

Правовые основания
2.1. Обработка персональных данных субъектов осуществляется Обществом в соответствии со следующими нормативными правовыми актами:

— Конституция Российской Федерации;
— Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
— Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ (часть первая), от 05.08.2000 № 117-ФЗ (часть вторая);
— Гражданский кодекс Российской Федерации от 30.11.1994 № 51-ФЗ (часть первая), от 26.01.1996 № 14-ФЗ (часть вторая), от 26.11.2001 № 146-ФЗ (часть третья);
— Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации» (с изменениями и дополнениями);
— Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (с изменениями и дополнениями);
— постановление Правительства Российской Федерации от 27.11.2006 № 719
— «Об утверждении Положения о воинском учете» (с изменениями и дополнениями); Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» (с изменениями и дополнениями);
— Федеральный закон от 30.12.2004 № 214-ФЗ «Об участии в долевом строительстве многоквартирных домов и иных объектов недвижимости и о внесении изменений в некоторые законодательные акты Российской Федерации» (с изменениями и дополнениями);
— Федеральный закон от 16.07.1998 № 102-ФЗ «Об ипотеке (залоге недвижимости)» (с изменениями и дополнениями);
— Федеральный закон от 21.07.1997 № 122-ФЗ «О государственной регистрации прав на недвижимое имущество и сделок с ним» (с изменениями и дополнениями);
— Федеральный закон от 29.12.2006 № 256-ФЗ «О дополнительных мерах государственной поддержки семей, имеющих детей» (с изменениями и дополнениями);
— Федеральный закон от 20.08.2004 № 117-ФЗ «О накопительно-ипотечной системе жилищного обеспечения военнослужащих» (с изменениями и дополнениями);
— Федеральный закон от 29.07.1998 № 135-ФЗ «Об оценочной деятельности в Российской Федерации» (с изменениями и дополнениями);
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
— постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных»;
— приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
— Устав Общества.
Цели и способы обработки персональных данных
3.1. Обработка персональных данных осуществляется в следующих целях:

— обеспечения соответствия требованиям Трудового кодекса Российской Федерации, Налогового кодекса Российской Федерации, Гражданского кодекса Российской
— Федерации и других нормативно-правовых актов Российской Федерации;
— принятия решения о трудоустройстве кандидатов в ООО «Святой Михаил Инвест» и ведения кадрового резерва;
— ведения учета персонала;
— выполнения обязательств работодателя по трудовому договору;
— содействия в получении социальных льгот;
— содействия работникам в обучении и карьерном росте;
— обеспечения выполнения обязательств по договору займа / кредитному договору;
— обеспечения соответствия стандартам процедур выдачи, рефинансирования и сопровождения кредитов (займов);
— приобретения и реализации прав требования по обязательствам, обеспеченным ипотекой;
— отбора поставщиков товаров/работ/услуг для нужд ООО «Святой Михаил Инвест»;
— обеспечения раскрытия информации в соответствии с требованиями законодательства Российской Федерации в области ценных бумаг;
— обеспечения договорных обязательств между ООО «Святой Михаил Инвест» и контрагентами (физическими и юридическими лицами);
— исполнения отдельных функций в соответствии с требованиями федерального законодательства, поручениями Президента Российский Федерации, актами и директивами Правительства Российской Федерации;
— обработки обращений и запросов граждан;
— соблюдение внутриобъектового режима.

3.2. Действиями, совершаемыми с персональными данными, являются сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

3.3. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таковых средств (неавтоматизированная обработка).

3.4. Общество осуществляет обработку персональных данных, относящихся к состоянию здоровья субъектов персональных данных, но не осуществляет обработку персональных данных, относящихся к расовой и национальной принадлежности, политическим взглядам, религиозным и философским убеждениям, интимной жизни и сведениям о судимости.

3.5. Общество не осуществляет трансграничную передачу персональных данных на территории иностранных государств.

3.6. Общество осуществляет сбор и обработку персональных данных с использованием баз данных, расположенных на территории Российской Федерации.

3.7. Обществом запрещается распространение персональных данных. Режим конфиденциальности персональных данных должен соблюдаться всеми работниками и третьими лицами, которые получили санкционированный доступ и осуществляют обработку персональных данных.

Категории субъектов персональных данных
4.1. Общество осуществляет обработку персональных данных следующих категорий субъектов персональных данных:

— работники Общества, в том числе, прекратившие трудовые отношения, а также их родственники;
— лицо, являющееся по отношению к Обществу аффилированным лицом, руководитель, участник или сотрудник юридического лица, являющегося аффилированным лицом по отношению к Обществу;
— кандидаты на замещение вакантных должностей в Обществе;
— текущие и потенциальные клиенты и контрагенты Общества (физические лица);
— представители / работники текущих и потенциальных клиентов и контрагентов Общества (юридических лиц);
— лица, персональные данные которых передаются в Общество в рамках исполнения договоров с клиентами и контрагентами или в рамках исполнения отдельных функций в соответствии с требованиями законодательства Российской Федерации, поручениями Президента Российский Федерации, актами и директивами Правительства Российской Федерации;
— участники мероприятий, проводимых Обществом;
— лица, направляющие обращения и запросы в Общество;
— посетители Общества.

Принципы, условия и особенности обработки персональных данных
5.1. Обработка персональных данных субъектов персональных данных осуществляется Обществом на основе следующих принципов:

— законности и справедливости;
— ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей, соответствия целей обработки персональных данных целям сбора персональных данных;
— соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
— достоверности персональных данных, их достаточности для целей обработки и актуальности по отношению к целям обработки, недопустимости обработки
— персональных данных, избыточных по отношению к заявленной цели их обработки;
— принятия необходимых мер (либо обеспечения их принятия) по удалению или уничтожению неполных или неточных персональных данных;
— недопустимости объединения баз данных, содержащих персональные данные созданных для несовместимых между собой целей обработки персональных данных;
— уничтожения персональных данных после достижения целей обработки или в случае утраты необходимости в их достижении;
— личной ответственности работников Общества за сохранность и конфиденциальность персональных данных, а также их носителей;
— наличия четкой разрешительной системы доступа работников Общества к документам и базам данных, содержащим персональные данные;
— хранения персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен законодательством Российской Федерации или договором, стороной которого является субъект персональных данных.

5.2. Обработка персональных данных субъектов осуществляется при следующих условиях:

— обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
— обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей;
— обработка персональных данных осуществляется в связи с участием лица в гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
— обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
— обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
— обработка персональных данных осуществляется по поручению контрагента Общества в рамках исполнения соответствующего договора.

6.1. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

6.2. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

6.3. Работники Общества и лица, заключившие с Обществом договоры гражданско-правового характера, перед обработкой персональных данных без использования средств автоматизации должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется Обществом без использования средств автоматизации.

6.4. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее — типовая форма), должны соблюдаться следующие условия:

— типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, наименование и адрес Общества, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых Обществом способов обработки персональных данных;
— типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, — при необходимости получения письменного согласия на обработку персональных данных;
— типовая форма должна быть составлена таким образом, чтобы каждый из субъектов, персональные данные которых содержатся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;
— типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо несовместимы.

6.5. При обработке персональных данных без использования средств автоматизации должно обеспечиваться раздельное хранение персональных данных (материальных носителей персональных данных), обработка которых осуществляется в различных целях.

Права и обязанности общества
7.1. Общество при сборе и дальнейшей Обработке персональных данных вправе:

— получать от субъекта персональных данных согласие на обработку его персональных данных;
— устанавливать способы получения согласия субъектов персональных данных, не нарушающие их законные права и интересы, и в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
— устанавливать правила обработки персональных данных субъектов и вносить изменения и дополнения в настоящую Политику, самостоятельно разрабатывать и применять формы документов, необходимых для исполнения настоящей Политики;
— поручать обработку персональных данных другому лицу с согласия субъекта персональных данных (если иное не предусмотрено законодательством Российской Федерации) на основании заключаемого с этим лицом договора с учетом требований части 3 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
— осуществлять иные права, предусмотренные законодательством Российской Федерации, нормативными правовыми актами и локальными актами Общества.

7.2. Общество при сборе и дальнейшей обработке персональных данных обязано:

— получать персональные данные субъектов на законных основаниях;
— разъяснять субъекту персональных данных юридические последствия отказа предоставить его персональные данные в случае, если предоставление персональных данных является обязательным в соответствии с законодательством Российской Федерации;
— разъяснять субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставлять возможность заявить возражение против такого решения, а также разъяснять порядок защиты субъектом персональных данных своих прав и законных интересов;
— организовать и реализовать право субъекта персональных данных на доступ к своим персональным данным в сроки, по правилам, с учетом ограничений, установленных в статьях 14 и 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
— взаимодействовать с субъектом персональных данных и уполномоченным органом по защите прав субъектов персональных данных для обработки запросов и обращений в части получения сведений об обрабатываемых персональных данных, их актуализации, а также обеспечения законности обработки персональных данных;
— принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

7.3. Общество должно обеспечить:

— предотвращение несанкционированного доступа к персональным данным;
— предупреждение возможности наступления неблагоприятных последствий в результате нарушения порядка доступа к персональным данным;
— недопущение воздействия на технические средства обработки персональных данных, в результате которого нарушается их функционирование;
— возможность незамедлительного восстановления информации, содержащей персональные данные, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;
— исполнение иных обязанностей, предусмотренных законодательством Российской Федерации и локальными нормативными актами Общества.

Права субъектов персональных данных
8.1. Субъект персональных данных имеет право на получение сведений об обработке Обществом его персональных данных, указанных в части 7 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», за исключением случаев, предусмотренных частью 8 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

8.2. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.3. Субъект персональных данных имеет право на отзыв ранее предоставленного согласия на обработку своих персональных данных.

8.4. Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

8.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда, в судебном порядке.

Защита персональных данных
9.1. Под защитой персональных данных понимается ряд правовых, организационных и технических мер, направленных Обществом на:

— обеспечение защиты персональных данных от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении таких сведений о субъекте персональных данных;
— соблюдение конфиденциальности персональных данных;
— реализацию права на доступ к персональным данным.

9.2. Для защиты персональных данных Общество обеспечивает безопасность и конфиденциальность персональных данных в соответствии с требованиями законодательства Российской Федерации в области персональных данных, в частности устанавливаются и соблюдаются следующие меры, в том числе обеспечительные меры согласно установленному уровню защищенности, персональных данных:

— назначение Обществом лица, ответственного за организацию обработки персональных данных, и подразделения, ответственного за обеспечение безопасности информации (включая персональные данные);
— издание локальных актов по вопросам обработки и защиты персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
— осуществление внутреннего контроля и (или) аудита соответствия порядка обработки персональных данных Обществом требованиям Федерального закона от 27.07.2006
— № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, локальным актам Общества;
— ознакомление работников Общества, осуществляющих обработку персональных данных, с правилами и требованиями законодательства Российской Федерации, с локальными нормативными актами Общества, касающимися обработки персональных данных, и требованиями по обеспечению безопасности, а также при необходимости — обучение указанных работников;
— проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения ими Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных указанным Федеральным законом;
— определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз и их нейтрализация;
— применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации для нейтрализации актуальных угроз безопасности персональных данных;
— оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
— учет машинных носителей персональных данных;
— обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
— восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
— контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
— организация режима обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
— обеспечение сохранности материальных носителей персональных данных;
— утверждение руководством Общества документа, определяющего перечень лиц, доступ которым к персональным данным, обрабатываемым в информационных системах персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей;
— иные требования, предусмотренные законодательством Российской Федерации в области персональных данных.

9.3. Реализация мер по обеспечению безопасности персональных данных осуществляется с помощью разработанной системы защиты персональных данных, которая в том числе нейтрализует актуальные угрозы безопасности персональных данных и обеспечивает защиту персональных данных в соответствии с уровнем их защищенности.

9.4. Уровень защищенности персональных данных устанавливается комиссией, назначенной приказом Общества, и утверждается генеральным директором или другим уполномоченным лицом.
Предоставление и передача персональных данных
10.1. При предоставлении Обществом персональных данных третьим лицам должны выполняться следующие условия:

— передача (предоставление) персональных данных третьей стороне осуществляется на основании договора, условием которого является обеспечение третьей стороной конфиденциальности и безопасности персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации;
— в договоре с третьим лицом определены цели обработки и перечень действий (операций) с персональными данными;
— наличие письменного согласия субъекта персональных данных на передачу его персональных данных третьей стороне, за исключением случаев, предусмотренных законодательством Российской Федерации.

10.2. Общество не осуществляет трансграничную передачу персональных данных на территории иностранных государств.

Сроки обработки (хранения) персональных данных
11.1. Порядок хранения персональных данных, обрабатываемых в Обществе, определяется нормативными документами Общества в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

11.2. Сроки обработки (хранения) персональных данных определяются в соответствии со сроком действия договора с субъектом персональных данных, приказом Минкультуры России от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроками исковой давности, а также иными сроками, установленными законодательством Российской Федерации и нормативными документами Общества.

11.3. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом или нормативными документами Общества.

Уточнение, изменение, блокирование и уничтожение
12.1. В случае выявления неправомерной обработки персональных данных, осуществляемой Обществом или лицом, действующим по поручению Общества, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, Общество обязано прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Общества. В случае если обеспечить правомерность обработки персональных данных невозможно, Общество в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязано уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Общество обязано уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

12.2. В случае достижения цели обработки персональных данных Общество обязано прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных либо если Общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством Российской Федерации.

12.3. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Общество обязано прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных либо если Общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством Российской Федерации.

12.4. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пункте 11 настоящей Политики, Общество осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.

Порядок обработки обращений
13.1. Работником, ответственным за взаимодействие с субъектами персональных данных в соответствии с требованиями законодательства Российской Федерации в области обработки и защиты персональных данных, является лицо, ответственное за организацию обработки персональных данных.

13.2. Субъект персональных данных может направить обращение как на бумажном носителе, так и в форме электронного документа.

13.3. К письменным обращениям субъектов персональных данных относятся любые письменные обращения субъектов персональных данных, направленные в адрес Общества, в том числе обращения, отправленные через отделения почтовой связи.

13.4. Первичный учет поступивших обращений от субъектов персональных данных осуществляется в соответствии с правилами внутреннего документооборота Общества.

13.5. Письменные обращения, а также ответы на них хранятся в порядке и в течение срока, определенными правилами внутреннего документооборота Общества.

13.6. Ответ субъекту персональных данных (или его представителю) направляется Обществом вне зависимости от формы обращения субъекта (письменная или электронная) и результатов рассмотрения обращения.

13.7. В случае если обращение направлено субъектом персональных данных (или его представителем) повторно с целью получения информации об обработке его персональных данных, Общество осуществляет проверку временного периода, прошедшего с даты последнего обращения субъекта персональных данных (или его представителя). Если данный временной период составляет менее 30 (тридцати) рабочих дней и по предыдущему обращению субъекта персональных данных была предоставлена полная информация в соответствии с его обращением, Общество готовит и направляет письменный ответ субъекту персональных данных (или его представителю) с отказом в предоставлении запрашиваемых субъектом персональных данных сведений со ссылкой на пункт 6 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

13.8. Обращения субъектов персональных данных (или их представителей) проверяются на наличие:

— Ф.И.О. заявителя (представителя субъекта персональных данных — если применимо); — Ф.И.О. субъекта персональных данных;
— номера основного документа, удостоверяющего личность субъекта персональных данных (и его законного представителя — если применимо), сведений о дате выдачи указанного документа и выдавшем органе, а также документа, подтверждающего право представления интересов субъекта (для законного представителя);
— сведений, подтверждающих участие субъекта персональных данных в отношениях с Обществом (факт обработки персональных данных Обществом);
— собственноручной подписи субъекта персональных данных (или его представителя) — для письменных обращений.

13.9. В случае необходимости работник, ответственный за организацию обработки персональных данных, запрашивает дополнительную информацию у субъекта персональных данных (или его представителя).

13.10. Срок предоставления ответа субъекту персональных данных (или его представителю) не превышает 30 (тридцати) дней с даты получения обращения. Контроль за своевременным предоставлением ответа осуществляется подразделением, ответственным за обеспечение безопасности персональных данных.

13.11. Сведения предоставляются субъекту персональных данных (или его представителю) с использованием всех доступных средств доставки с подтверждением приема-передачи (почта с уведомлением о получении, электронная почта с электронной подписью и подтверждением получения письма и другие). Сведения не должны содержать персональных данных, относящихся к другим субъектам персональных данных.

Ответственность за нарушение законодательства

14.1. Общество ответственно за обеспечение безопасности персональных данных субъектов персональных данных. В случае поручения (частичного поручения) обработки персональных данных третьему лицу Общество обязано предусмотреть в договоре обязанность третьего лица соблюдать требования по конфиденциальности, правила обработки и обеспечивать безопасность полученных персональных данных при их обработке.

14.2. Общество несет ответственность за нарушение законодательства Российской Федерации в области персональных данных, настоящей Политики и других локальных нормативных актов Общества в отношении обработки и защиты персональных данных.

14.3. Работники Общества, виновные в нарушении норм, регулирующих обработку, в том числе сбор (получение), хранение персональных данных, и защиту персональных данных субъектов персональных данных, несут дисциплинарную, административную, уголовную, гражданско-правовую ответственность в соответствии с законодательством Российской Федерации.

Заключительные положения
При обеспечении безопасности персональных данных во всех случаях, не описанных в настоящей Политике, Общество руководствуется законодательством Российской Федерации.