СОВМЕСТНАЯ ПОЛИТИКА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ООО «АйПильсин» и ООО «АйПильсин-Ритейл»
(Версия 1)
2
Ответственный за применение
политики
Хромов Александр Николаевич
1. СВЕДЕНИЯ О ПОЛИТИКЕ
Утверждена и
введена в
действие
Приказом Генерального директора ООО «АйПильсин» от «01»
марта 2017 г. № 3
Приказом Генерального директора ООО «АйПильсин-Ритейл»
от «01» марта 2017 г. № 3
Цель политики Защита прав и законных интересов субъектов персональных
данных
Выполнение ООО «АйПильсин» и ООО «АйПильсин-Ритейл»
требований законодательства о персональных данных
Краткое
описание
политики
Политика «Обработка персональных данных в ООО
«АйПильсин» и ООО «АйПильсин-Ритейл» определяет порядок
и условия обработки персональных данных абонентов и иных
лиц, чьи персональные данные обрабатываются ООО
«АйПильсин», ООО «АйПильсин-Ритейл», третьими лицами по
поручению ООО «АйПильсин», третьими лицами по поручению
ООО «АйПильсин-Ритейл», ООО «АйПильсин» по поручению
третьих лиц, ООО «АйПильсин-Ритейл» по поручению третьих
лиц
Минимальная
периодичность
пересмотра:
1 год
Максимальная
периодичность
пересмотра:
3 года
2. ОТВЕТСТВЕННОСТЬ И ОБЛАСТЬ ПРИМЕНЕНИЯ
Настоящий документ регламентирует деятельность всех подразделений и должностных
лиц (в том числе представителей) ООО «АйПильсин» и ООО «АйПильсин-Ритейл»,
осуществляющих обработку персональных данных.
3. ТЕРМИНЫ И СОКРАЩЕНИЯ
Наименование
термина
Сокращение Определение термина
Абонент лицо, с которым заключен договор на оказание
услуг связи
Оператор связи лицо, оказывающее услуги связи
3
Работник
(представитель)
уполномоченное лицо, обрабатывающее
персональные данные от имени ООО
«АйПильсин» или от имени ООО «АйПильсин-
Ритейл»
Субъект персональных
данных
физическое лицо, к которому относятся
соответствующие персональные данные
Посетитель лицо, не являющееся работником
ООО «АйПильсин» или ООО «АйПильсин-
Ритейл», но временно находящееся на его
территории
Посетитель сайта лицо, посещающее сайт ООО «АйПильсин» и
ООО «АйПильсин-Ритейл» (в том числе для
направления в ООО «АйПильсин» или ООО
«АйПильсин-Ритейл» обращения/жалобы)
Сайт информационный ресурс ООО «АйПильсин» и
ООО «АйПильсин-Ритейл» в сети Интернет по
адресу:
https://айпильсин.рф
Персональные данные ПДн любая информация, относящаяся к прямо или
косвенно определенному или определяемому
физическому лицу (субъекту ПДн)
заключающему договор на оказание услуг связи
Биометрические ПДн сведения, которые характеризуют
физиологические и биологические
особенности человека, на основании которых
можно установить его личность и которые
могут использоваться для установления
личности субъекта ПДн
Оператор ПДн лицо (государственный орган, муниципальный
орган, юридическое или физическое лицо),
самостоятельно или совместно с другими лицами
организующие и/или осуществляющие обработку
ПДн, а также определяющие цели обработки ПДн,
состав ПДн, подлежащих обработке, действия,
совершаемые с ПДн.
Под Оператором ПДн понимаются: ООО
«АйПильсин» и ООО «АйПильсин-Ритейл»
Обработка ПДн любое действие (операция) или совокупность
действий (операций), совершаемых с
использованием средств автоматизации или без
использования таких средств (в том числе
смешанным способом) с персональными
данными, включая сбор, запись,
систематизацию, накопление, хранение,
уточнение (обновление, изменение),
4
извлечение, использование, передачу
(распространение, предоставление, доступ),
обезличивание, блокирование, удаление,
уничтожение персональных данных
Распространение ПДн действия, направленные на раскрытие ПДн
неопределенному кругу лиц
Предоставление ПДн действия, направленные на раскрытие ПДн
определенному лицу или определенному кругу
лиц
Блокирование ПДн временное ограничение обработки ПДн, при
котором запрещена любая обработка ПДн, кроме
хранения
Уничтожение ПДн действия, в результате которых становится
невозможным восстановить содержание
персональных данных в информационной системе
персональных данных и (или) в результате
которых уничтожаются материальные носители
персональных данных
Обезличивание ПДн действия, в результате которых становится
невозможным без использования дополнительной
информации определить принадлежность ПДн
конкретному субъекту ПДн
Информационная
система ПДн
ИСПДн совокупность ПДн содержащихся в базах данных
ООО «АйПильсин» и ООО «АйПильсин-Ритейл»
и обеспечивающих их обработку
информационных технологий и технических
средств
Трансграничная
передача ПДн
передача ПДн на территорию иностранного
государства органу власти иностранного
государства, иностранному физическому лицу или
иностранному юридическому лицу
Внутренний
распорядительный
документ
ВРД внутренний распорядительный документ
Оператора ПДн
4. ОБЩИЕ ПОЛОЖЕНИЯ
1. Деятельность ООО «АйПильсин» и ООО «АйПильсин-Ритейл», в соответствии с
настоящей политикой, направлена на защиту прав и свобод человека и гражданина
при обработке его ПДн.
2. Настоящая политика разработана в соответствии с положениями Федерального
закона «О персональных данных» №152-ФЗ от 27.07.2006 и действует в
отношении всех обрабатываемых в ООО «АйПильсин» и ООО «АйПильсин-
Ритейл» ПДн.
3. В соответствии с законодательством РФ ПДн являются информацией
ограниченного доступа. ПДн могут обрабатываться самостоятельно или в составе
другой информации конфиденциального характера, порядок обработки которой
5
устанавливается настоящей политикой, соответствующими федеральными
законами и нормативными правовыми актами, в частности, о коммерческой тайне
(коммерческая тайна), о связи (сведения об абоненте и тайна связи), о банках
(банковская тайна), об архивном деле и другими. Порядок и организация
обработки ПДн в ООО «АйПильсин» регулируется настоящей политикой, ВРД
ООО «АйПильсин», а также действующим законодательством РФ о ПДн и
отраслевым законодательством РФ, если в нем установлен порядок обработки
информации ограниченного доступа. Порядок и организация обработки ПДн в
ООО «АйПильсин-Ритейл» регулируется настоящей политикой, ВРД ООО
«АйПильсин-Ритейл», а также действующим законодательством РФ о ПДн и
отраслевым законодательством РФ, если в нем установлен порядок обработки
информации ограниченного доступа.
4. Обращение с документами (копиями документов), переданными на хранение в
соответствии с архивным законодательством РФ, не регулируется настоящей
политикой.
5. Требования настоящей политики распространяются на все процессы ООО
«АйПильсин» и ООО «АйПильсин-Ритейл», связанные с обработкой (в том числе
по поручению третьих лиц в рамках заключенных такими третьими лицами
договоров либо третьими лицами по поручению Оператора ПДн) ПДн
соответствующих субъектов ПДн, и обязательны для исполнения всеми лицами
(работниками (представителями) ООО «Айпильсин» и/или ООО «АйПильсин-
Ритейл» и третьими лицами, действующими по поручению ООО «АйПильсин»
и/или ООО «АйПильсин-Ритейл»), осуществляющими обработку ПДн от имени и
по поручению ООО «АйПильсин» либо ООО «АйПильсин-Ритейл».
6. Во всех случаях, не урегулированных настоящей политикой, необходимо
руководствоваться нормами законодательства РФ.
5. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Лица, осуществляющие обработку ПДн от имени и по поручению ООО «АйПильсин», не
вправе распространять и/или раскрывать третьим лицам ПДн без согласия
соответствующего субъекта ПДн и ООО «АйПильсин», если иное не предусмотрено
настоящей политикой и/или законодательством РФ. Лица, осуществляющие обработку
ПДн от имени и по поручению ООО «АйПильсин-Ритейл», не вправе раскрывать третьим
лицам и/или распространять ПДн без согласия соответствующего субъекта ПДн и ООО
«АйПильсин-Ритейл», если иное не предусмотрено настоящей политикой и/или
законодательством РФ.
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ООО «АйПильсин» и ООО «АйПильсин-Ритейл» являются операторами ПДн и
операторами связи. ООО «АйПильсин» и ООО «АйПильсин-Ритейл»
самостоятельно и/или совместно с другими лицами (в том числе по поручению
других лиц) в рамках настоящей политики и Федерального закона «О
персональных данных» №152-ФЗ от 27.07.2006 организуют и/или осуществляют
обработку ПДн, а также определяют цели обработки ПДн, состав ПДн,
подлежащих обработке, действия, совершаемые с ПДн.
6
2. Обработка персональных данных субъектов ПДн осуществляется в следующих
целях:
предоставление услуг связи и выполнения требований законодательства РФ о
связи.
исполнение договора, заключенного между ООО «АйПильсин»/ООО
«АйПильсин-Ритейл» (Оператор связи) субъектом ПДн (Абонентом), в том
числе для осуществления третьими лицами абонентского и сервисного
обслуживания.
исполнение договора, заключенного между ООО «АйПильсин»/ООО
«АйПильсин-Ритейл» (Оператор связи) субъектом ПДн (Абонентом), третьим
лицом – Оператором связи в случае уступки прав и обязанностей по
заключенному между ООО «АйПильсин»/ООО «АйПильсин-Ритейл» и
субъектом ПДн договору третьему лицу, являющемуся Оператором связи.
исполнение ООО «АйПильсин»/ООО «АйПильсин-Ритейл» (Оператор связи)
договора, заключенного между субъектом ПДн (Абонентом) и третьим лицом –
Оператором связи в случае уступки прав и обязанностей по заключенному между
третьим лицом – Оператором связи и субъектом ПДн договору либо в случае,
когда ООО «АйПильсин»/ООО «АйПильсин-Ритейл» являются агентом
(исполнителем/соисполнителем) по заключенному между третьим лицом –
Оператором связи и субъектом ПДн договору (в том числе в таких случаях, когда
ПДн предаются третьим лицам - Операторам связи или принимаются от третьих
лиц – Операторов связи в рамках межгородских/внутригородских телефонных
соединений).
осуществление необходимых действий (в том числе в рамках которых
необходима передача ПДн третьим лицам (за исключением лиц, занимающихся
коллекторской деятельностью), органам власти) для взыскания с субъекта ПДн
(Абонента) задолженности за полученные услуги связи и дополнительные
услуги (работы), предъявления иных требований к субъекту ПДн (Абоненту) в
случае неисполнения (ненадлежащего исполнения) субъектом ПДн (Абонентом)
обязательств по заключенному между ООО «АйПильсин»/ООО «АйПильсин-
Ритейл» и субъектом ПДн (Абонентом) договору, в том числе в случае уступки
прав (требований), вытекающих из заключенного между ООО
«АйПильсин»/ООО «АйПильсин-Ритейл» и субъектом ПДн (Абонентом)
договора третьим лицам.
в целях рассмотрения заявок (в том числе обращений, поступивших посредством
формы на сайте https://айпильсин.рф) на подключение услуг связи (на
заключение договора об оказании услуг связи) и/или претензий субъекта ПДн
(Абонента), предъявляемых как ООО «АйПильсин»/ООО «АйПильсин-Ритейл»,
так и третьим лицам (агентам ООО «АйПильсин», иным лицам,
осуществляющим на основании договора с ООО «АйПильсин»/ООО
«АйПильсин-Ритейл» абонентское и (или) сервисное обслуживание, либо лицам,
агентами которых являются ООО «АйПильсин» и/или ООО «АйПильсин-
Ритейл»).
обеспечение трудовых и производственных процессов, обеспечение выполнения
требований законодательства РФ, связанных с трудовыми и производственными
процессами.
предоставление услуг, неразрывно связанных с услугами связи.
7
рассылка в рамках контроля качества оказываемых услуг, информирования об
услугах и изменениях в услугах, об акциях (в том числе акциях, проводимых
компаниями-партнерами ООО «АйПильсин»/ООО «АйПильсин-Ритейл») и
выгодных предложениях (в том числе выгодных предложениях компаний-
партнеров ООО «Айпильсин»/ООО «АйПильсин-Ритейл»).
учет и регистрация посетителей офиса и/или сайта https://айпильсин.рф.
принятие и рассмотрение обращений (жалоб), поступивших посредством формы
обратной связи на сайте https://айпильсин.рф.
выполнение иных требований законодательства РФ.
3. Обработка ПДн осуществляется исходя из принципа законности и справедливости.
Обработке подлежат только ПДн, которые отвечают целям их обработки.
Обработка ПДн должна ограничиваться достижением конкретных, заранее
определенных и законных целей. Содержание и объем обрабатываемых ПДн
должны соответствовать заявленным целям обработки. Обрабатываемые ПДн не
должны быть избыточными по отношению к заявленным целям их обработки. Не
допускается объединение ИСПДн, содержащих ПДн, обработка которых
осуществляется в целях, несовместимых между собой.
Если иное не предусмотрено настоящей политикой или согласием на обработку
ПДн, ООО «АйПильсин»/ООО «АйПильсин-Ритейл» (третьи лица по поручению
ООО «АйПильсин-Ритейл») вправе обрабатывать (в том числе передавать третьим
лицам) следующие ПДн субъектов ПДн:
- фамилия, имя, отчество.
- паспортные данные (с правом снятия копий паспорта РФ/иного документа,
удостоверяющего личность).
- адрес места жительства и адрес предоставления услуг связи (установки
пользовательского оборудования), номера телефона и (или) абонентского номера.
- иные сведения, позволяющие идентифицировать субъекта ПДн или его
оконечное оборудование, сведения о соединениях, начисленных и уплаченных
платежах за услуги связи, задолженности за полученные услуги связи.
4. При обработке ПДн должны быть обеспечены их точность, достаточность, а, в
необходимых случаях - и актуальность по отношению к целям обработки ПДн. В
ООО «Айпильсин»/ООО «Айпильсин-Ритейл» должны приниматься
необходимые меры по удалению и уточнению неполных или неточных данных.
Ответственность за своевременное предоставление в ООО «Айпильсин»/ООО
«АйПильсин-Ритейл» сведений об изменении ПДн возлагается на субъектов ПДн.
5. Хранение ПДн должно осуществляться в форме, позволяющей определить
субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, если иной срок
хранения ПДн не установлен федеральным законом, договором, стороной
которого, выгодоприобретателем или поручителем, по которому является субъект
ПДн. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по
достижении целей обработки или в случае утраты необходимости в достижении
этих целей, если иное не предусмотрено федеральным законом.
8
6. Обработка ПДн в ООО «АйПильсин»/ООО «АйПильсин-Ритейл» допускается в
следующих случаях:
обработка ПДн (в том числе биометрических ПДн) осуществляется с согласия
субъекта ПДн на обработку его ПДн;
обработка ПДн (в том числе биометрических ПДн) необходима для исполнения
договора, стороной которого либо выгодоприобретателем или поручителем по
которому является субъект ПДн, а также для заключения (в том числе
рассмотрения возможности заключения) договора по инициативе субъекта ПДн
или договора, по которому субъект ПДн будет являться выгодоприобретателем
или поручителем;
обработка ПДн (в том числе биометрических ПДн) необходима для достижения
целей, предусмотренных международным договором Российской Федерации или
законом, для осуществления и выполнения возложенных законодательством РФ
на ООО «АйПильсин»/ООО «АйПильсин-Ритейл» функций, полномочий и
обязанностей;
обработка ПДн (в том числе биометрических ПДн) необходима для
осуществления правосудия, исполнения судебного акта, акта другого органа или
должностного лица, подлежащих исполнению в соответствии с
законодательством РФ об исполнительном производстве;
обработка ПДн (в том числе биометрических ПДн) необходима для
предоставления государственной или муниципальной услуги;
обработка ПДн (в том числе биометрических ПДн) необходима для защиты
жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если
получение согласия субъекта ПДн невозможно;
обработка ПДн (в том числе биометрических ПДн) необходима для
осуществления прав и законных интересов ООО «АйПильсин»/ООО
«АйПильсин-Ритейл» или третьих лиц, либо для достижения общественно
значимых целей при условии, что при этом не нарушаются права и свободы
субъекта ПДн;
обработка ПДн осуществляется в статистических или иных исследовательских
целях, при условии обязательного обезличивания ПДн;
осуществляется обработка ПДн, доступ неограниченного круга лиц к которым
предоставлен субъектом ПДн либо по его просьбе (общедоступные ПДн);
осуществляется обработка ПДн, подлежащих опубликованию или
обязательному раскрытию в соответствии с законодательством РФ;
обработка ПДн (в том числе биометрических) осуществляется в целях контроля
качества оказываемых услуг, информирования об услугах и изменениях в
услугах;
обработка ПДн осуществляется в целях информирования, об акциях (в том числе
акциях, проводимых компаниями-партнерами ООО «АйПильсин»/ООО
«АйПильсин-Ритейл») и выгодных предложениях (в том числе выгодных
предложениях компаний-партнеров ООО «Айпильсин»/ООО «АйПильсин-
Ритейл»).
7. Обработка в ООО «АйПильсин»/ООО «Айпильсин-Ритейл» специальных
категорий ПДн, касающихся расовой, принадлежности, политических взглядов,
религиозных или философских убеждений, состояния здоровья, интимной жизни,
не осуществляется.
9
8. Если иное не предусмотрено Федеральным законом от 27.07.2006 №152-ФЗ «О
персональных данных» и/или настоящей политикой, биометрические ПДн,
используемые для установления личности субъекта ПДн, могут обрабатываться в
ИСПДн ООО «АйПильсин»/ООО «АйПильсн-Ритейл» только при наличии
письменного согласия на обработку ПДн (при рассмотрении обращений Субъекта
ПДн или рассмотрении вопроса о заключении с Субъектом ПДн договора об
оказании услуг связи получение согласия на обработку биометрических ПДн не
требуется ввиду того, что факт такого обращения Субъекта ПДн в ООО
«АйПильсин»/ООО «АйПильсин-Ритейл» подразумевает под собой наличие
согласия Субъекта ПДн на обработку его персональных данных).
9. Обработка ПДн в ООО «АйПильсин»/ООО «АйПильсин-Ритейл» может
осуществляться:
работниками ООО «АйПильсин»/ООО «АйПильсин-Ритейл»;
представителями ООО «АйПильсин»/ООО «АйПильсин-Ритейл»;
другими лицами, осуществляющими обработку ПДн по поручению ООО
«АйПильсин»/ООО «АйПильсин-Ритейл».
Обработка ПДн в ООО «АйПильсин»/ООО «АйПильсин-Ритейл» может
осуществляться по поручению третьих лиц в случаях, предусмотренных в
согласии субъекта ПДн или настоящей политике.
10. Обработка ПДн в ООО «АйПильсин»/ООО «АйПильсин-Ритейл» может
осуществляться как с использованием, так и без использования средств
автоматизации (в том числе смешанным способом).
11. Автоматизированная обработка ПДн должна осуществляться в соответствии с
настоящей политикой и законодательством РФ о ПДн.
12. Неавтоматизированная обработка ПДн должна осуществляться таким образом,
чтобы ПДн обособлялись от иной информации, в частности, путем обработки их
на отдельных материальных носителях ПДн, в специальных разделах или на полях
форм и иным способом.
13. Лица, осуществляющие обработку ПДн без использования средств автоматизации,
должны быть проинформированы о факте обработки ими ПДн, категориях
обрабатываемых ПДн, а также об особенностях и правилах осуществления такой
обработки, установленных нормативными правовыми актами федеральных
органов исполнительной власти, органов исполнительной власти субъектов
Российской Федерации, а также ВРД ООО «АйПильсин»/ООО «АйПильсин-
Ритейл».
7. ОБЕСПЕЧЕНИЕ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Субъект ПДн принимает решение о предоставлении его ПДн и дает согласие на их
обработку свободно, своей волей и в своем интересе. Согласие на обработку ПДн
может быть дано субъектом персональных данных или его представителем в
любой позволяющей подтвердить факт его получения форме (письменное
согласие на бумажном носителе, заполнение формы обратной связи на сайте
https://айпильсин.рф), если иное не установлено законодательством РФ.
Письменная форма согласия на обработку ПДн обязательна в случаях,
установленных настоящей политикой и законодательством РФ.
10
2. Субъект ПДн имеет право на получение информации, касающейся обработки его
персональных данных, если такое право не ограничено в соответствии с
законодательством РФ. Субъект ПДн вправе требовать от Оператора ПДн
уточнения его персональных данных, их блокирования или уничтожения в случае,
если ПДн являются неполными, устаревшими, неточными или не являются
необходимыми для заявленной цели обработки, а также принимать
предусмотренные Законом меры по защите своих законных прав и интересов.
3. В случае получения от Субъекта ПДн письменного требования о прекращении
обработки в целях продвижения товаров, работ, услуг на рынке путем
осуществления прямых контактов с потенциальным потребителем с помощью
средств связи, Оператор ПДн обязан немедленно обработку ПДн Субъекта
персональных данных в целях продвижения товаров, работ, услуг на рынке путем
осуществления прямых контактов с потенциальным потребителем с помощью
средств связи.
8. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Получение Оператором ПДн персональных данных организуется способом,
обеспечивающим конфиденциальность собираемых ПДн.
2. Перечень случаев, когда необходимо получить письменное согласие субъекта ПДн
на обработку его персональных данных, а также порядок и форма получения
согласия определяются настоящей политикой, ВРД Оператора ПДн и
законодательством РФ.
3. В случае недееспособности субъекта ПДн письменное согласие на обработку его
ПДн получается от его законного представителя.
4. ПДн могут быть получены Оператором ПДн от лица, не являющегося субъектом
ПДн, при условии соблюдения требований законодательства РФ и настоящей
политики.
9. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Порядок и сроки обработки ПДн определяются ООО «АйПильсин» и ООО
«АйПильсин-Ритейл» в соответствии с настоящей политикой, согласием на
обработку ПДн соответствующего субъекта ПДн и законодательством РФ. Сроки
обработки ПДн не могут быть менее срока действия заключенного с субъектом
ПДн договора (в случае отсутствия заключенного с субъектом ПДн договора срок
обработки ПДн составляет 5 календарных лет, если согласием на обработку
персональных данных субъекта ПДн или законодательством РФ не предусмотрен
иной срок), сроков исковой давности, а также иными сроками, установленными
законодательством РФ и ВРД Оператора ПДн.
2. ПДн, срок обработки которых истек, должны быть уничтожены, если иное не
предусмотрено законодательством РФ. Хранение ПДн после истечения срока
хранения допускается только после их обезличивания.
10. УТОЧНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Уточнение и актуализация ПДн осуществляется по соответствующим обращениям
субъектов ПДн, их законных представителей или в случае мотивированного
обращения уполномоченного органа власти.
11
2. Уточнение и актуализацию ПДн при осуществлении их обработки без
использования средств автоматизации следует производить путем обновления или
изменения данных на материальном носителе, а если это не допускается
техническими особенностями материального носителя - то путем фиксации на том
же материальном носителе сведений о вносимых в них изменениях либо путем
изготовления нового материального носителя с уточненными ПДн.
11. ПРЕДОСТАВЛЕНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. При предоставлении и/или передаче ПДн третьим лицам должны выполняться
условия настоящей политики и законодательства РФ.
2. Размещение ПДн в общедоступных источниках в необезличенном виде допускается
только с письменного согласия соответствующего субъекта ПДн. Сведения о
субъекте ПДн должны быть в минимально возможный кратчайший срок
исключены из общедоступных источников ПДн по письменному
мотивированному требованию субъекта ПДн либо по решению суда или иных
уполномоченных государственных органов.
3. ООО «АйПильсин» и ООО «АйПильсин-Ритейл» не осуществляют трансграничную
передачу ПДн субъектов. Все ПДн хранятся на территории РФ.
12. БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Основанием блокирования Оператором ПДн персональных данных, относящихся к
соответствующему субъекту ПДн, является:
Мотивированное обращение или мотивированный запрос субъекта ПДн при
условии подтверждения факта недостоверности, устаревания, неполноты
персональных данных, отсутствия необходимости в них для заявленной цели
обработки;
Мотивированное обращение или мотивированный запрос уполномоченного
представителя субъекта ПДн при условии подтверждения наличия
соответствующих полномочий и факта недостоверности, устаревания,
неполноты персональных данных, отсутствия необходимости в них для
заявленной цели обработки;
Мотивированное обращение или мотивированный запрос уполномоченного
органа власти.
13. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Основанием для уничтожения Оператором ПДн персональных данных,
относящихся к соответствующему субъекту ПДн, является:
достижение цели обработки ПДн;
утрата необходимости в достижении цели обработки ПДн;
отзыв субъектом ПДн согласия на обработку своих ПДн, за исключением
случаев, когда обработка указанных ПДн является необходима для рассмотрения
вопроса о заключении с субъектом ПДн договора, исполнения условий договора,
заключенного с субъектом ПДн, или для исполнения требований
законодательства РФ;
истечение срока хранения ПДн, установленного законодательством РФ,
настоящей политикой или ВРД Оператора ПДн;
12
иные предусмотренные законодательством РФ основания.
2. Уничтожение части ПДн, если это допускается материальным носителем, может
производиться способом, исключающим дальнейшую обработку этих ПДн с
сохранением возможности обработки иных данных, зафиксированных на
материальном носителе.
14. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ
ОБРАБОТКЕ
1. При обработке ПДн Оператором ПДн принимаются правовые, организационные и
технические меры для защиты ПДн от неправомерного или случайного доступа к
ПДн, несанкционированного/случайного уничтожения, изменения, блокирования,
копирования, предоставления, распространения ПДн, а также от иных
неправомерных действий в отношении ПДн.
2. Обеспечение безопасности ПДн осуществляется в рамках установления Оператором
ПДн режима безопасности информации конфиденциального характера.
3. Обеспечение безопасности ПДн, в частности, достигается:
определением угроз безопасности ПДн при их обработке в ИСПДн;
применением организационных и технических мер по обеспечению
безопасности ПДн при их обработке;
применением прошедших в установленном порядке процедуру оценки
соответствия средств защиты информации;
учетом машинных носителей ПДн;
обнаружением фактов несанкционированного доступа к ПДн и принятием мер к
блокированию каналов несанкционированного доступа;
восстановлением ПДн, модифицированных или уничтоженных вследствие
несанкционированного доступа к ним;
обеспечением контроля и учета всех действий, совершаемых с ПДн в ИСПДн.
4. Обеспечение безопасности тайны связи и сведений о субъектах ПДн при обработке
информации в системах и сетях связи осуществляется в соответствии с
требованиями законодательства РФ о связи.
5. Обеспечение безопасности ПДн, обрабатываемых в информационных системах при
обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии
с законодательством РФ об оперативно-розыскной деятельности.
6. Защита ПДн при неавтоматизированной обработке осуществляется в соответствии
с требованиями нормативных правовых актов РФ и ВРД Оператора ПДн по работе
с материальными носителями информации.
15. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Субъект ПДн, чьи персональные данные обрабатываются, имеет право на получение
информации, касающейся обработки его ПДн, в том числе содержащей:
подтверждение факта обработки ПДн;
правовые основания и цели обработки ПДн;
цели и способы обработки ПДн;
сроки обработки ПДн, в том числе сроки их хранения;
13
наименование и адрес лица, осуществляющего обработку ПДн по поручению
оператора, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ
«О персональных данных» или другими федеральными законами.
2. Сведения, указанные в п. 15.1, предоставляются субъекту ПДн по письменному
запросу в доступной для субъекта ПДн форме.
16. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ
ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Лица, виновные в нарушении требований законодательства РФ о ПДн, а также
положений настоящей политики, несут предусмотренную законодательством РФ
ответственность.
17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
1. Настоящая Политика является общедоступной. Общедоступность Политики
обеспечивается путем ее опубликования на по адресу: https://айпильсин.рф.
2. Субъекты ПДн могут получить разъяснения по вопросам обработки своих
персональных данных, направив письменный запрос соответствующему
Оператору ПДн, обрабатывающему и/или намеревающемуся обрабатывать
персональные данные Субъекта ПДн по почтовому адресу: 143402, Московская
область, г. Красногорск, Оптический пер., д.1а.