ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. НАЗ­НА­ЧЕНИЕ ДО­КУМЕН­ТА

 Нас­то­ящая По­лити­ка в от­но­шении об­ра­бот­ки пер­со­наль­ных дан­ных (да­лее – По­лити­ка) раз­ра­бота­на в со­от­ветс­твии и во ис­полне­ние Фе­дераль­но­го за­кона от 27.07.2006 № 152-ФЗ «О пер­со­наль­ных дан­ных» (да­лее – «За­кон о пер­со­наль­ных дан­ных») в це­лях обес­пе­чения за­щиты прав и сво­бод че­лове­ка и граж­да­нина при об­ра­бот­ке его пер­со­наль­ных дан­ных, в том чис­ле за­щиты прав на неп­ри­кос­но­вен­ность час­тной жиз­ни, лич­ную и се­мей­ную тай­ну.

 Дей­ствие нас­то­ящей По­лити­ки рас­простра­ня­ет­ся на от­но­шения по об­ра­бот­ке и обес­пе­чению бе­зопас­ности ин­форма­ции ог­ра­ничен­но­го дос­ту­па, от­но­сящей­ся в со­от­ветс­твии с за­коно­датель­ством Рос­сий­ской Фе­дера­ции к пер­со­наль­ным дан­ным.

 По­лити­ка оп­ре­деля­ет по­рядок об­ра­бот­ки пер­со­наль­ных дан­ных, ус­та­нав­ли­вая в том чис­ле це­ли сбо­ра пер­со­наль­ных дан­ных, ка­тего­рии и пе­речень об­ра­баты­ва­емых пер­со­наль­ных дан­ных, ка­тего­рии субъ­ек­тов пер­со­наль­ных дан­ных, пра­ва и обя­зан­ности Опе­рато­ра и субъ­ек­тов пер­со­наль­ных дан­ных, ос­новные прин­ци­пы, ус­ло­вия, спо­собы об­ра­бот­ки пер­со­наль­ных дан­ных, сро­ки об­ра­бот­ки и хра­нения, по­рядок унич­то­жения пер­со­наль­ных дан­ных, тре­бова­ния к за­щите пер­со­наль­ных дан­ных.

 По­ложе­ния По­лити­ки слу­жат ос­но­вой для раз­ра­бот­ки ло­каль­ных нор­ма­тив­ных ак­тов, рег­ла­мен­ти­ру­ющих воп­ро­сы об­ра­бот­ки пер­со­наль­ных дан­ных ра­бот­ни­ков ИП Валько Е.А. и дру­гих субъ­ек­тов пер­со­наль­ных дан­ных.

 Во ис­полне­ние тре­бова­ний час­ти 2 статьи 18.1 За­кона о пер­со­наль­ных дан­ных ак­ту­аль­ная ре­дак­ция нас­то­ящей По­лити­ки пуб­ли­ку­ет­ся в сво­бод­ном дос­ту­пе в ин­форма­ци­он­но-те­леком­му­ника­ци­он­ной се­ти «Ин­тернет» на офи­ци­аль­ном сай­те Опе­рато­ра, раз­ме­щён­ном в се­ти Ин­тернет по ад­ре­су: https://maxidom.pro/. (да­лее – Сайт).

 Нас­то­ящая По­лити­ка при­меня­ет­ся толь­ко к Сай­ту. Сайт не кон­тро­лиру­ет и не не­сет от­ветс­твен­ности за сай­ты треть­их лиц, на ко­торые Поль­зо­ватель мо­жет пе­рей­ти по ссыл­кам, дос­тупным на Сай­те. 

1.2. ПО­НЯТИЯ И ОП­РЕ­ДЕЛЕ­НИЯ

 Ука­зан­ные да­лее по­нятия и оп­ре­деле­ния со­от­ветс­тву­ют по сво­ему со­дер­жа­нию по­няти­ям и оп­ре­деле­ни­ям, ука­зан­ным в За­коне о пер­со­наль­ных дан­ных. В слу­чае на­личия про­тиво­речий меж­ду со­дер­жа­ни­ем по­нятий и оп­ре­деле­ний, ука­зан­ных в п. 1.2 нас­то­ящей По­лити­ки и За­коне о пер­со­наль­ных дан­ных, со­дер­жа­ние по­нятий и оп­ре­деле­ний, ука­зан­ных в За­коне о пер­со­наль­ных дан­ных, име­ет при­ори­тет.

 Ав­то­мати­зиро­ван­ная об­ра­бот­ка пер­со­наль­ных дан­ных  - об­ра­бот­ка пер­со­наль­ных дан­ных с по­мощью средств вы­чис­ли­тель­ной тех­ни­ки.

 Би­омет­ри­чес­кие пер­со­наль­ные дан­ные  - све­дения, ха­рак­те­ризу­ющие фи­зи­оло­гичес­кие и би­оло­гичес­кие осо­бен­ности че­лове­ка, на ос­но­вании ко­торых мож­но ус­та­новить его лич­ность и ко­торые ис­поль­зу­ют­ся опе­рато­ром для ус­та­нов­ле­ния лич­ности субъ­ек­та пер­со­наль­ных дан­ных.

 Бло­киро­вание пер­со­наль­ных дан­ных - вре­мен­ное прек­ра­щение об­ра­бот­ки пер­со­наль­ных дан­ных, за ис­клю­чени­ем слу­ча­ев, ес­ли об­ра­бот­ка не­об­хо­дима для уточ­не­ния пер­со­наль­ных дан­ных.

 Ин­форма­ци­он­ная сис­те­ма пер­со­наль­ных дан­ных - со­вокуп­ность со­дер­жа­щих­ся в ба­зах дан­ных пер­со­наль­ных дан­ных и обес­пе­чива­ющих их об­ра­бот­ку ин­форма­ци­он­ных тех­но­логий и тех­ни­чес­ких средств

 Кон­фи­ден­ци­аль­ность пер­со­наль­ных дан­ных - обя­зан­ность опе­рато­ров и иных лиц, по­лучив­ших дос­туп к пер­со­наль­ным дан­ным, не рас­кры­вать треть­им ли­цам и не рас­простра­нять пер­со­наль­ные дан­ные без сог­ла­сия субъ­ек­та пер­со­наль­ных дан­ных, ес­ли иное не пре­дус­мотре­но за­коно­датель­ством Рос­сий­ской Фе­дера­ции.

 Об­ра­бот­ка пер­со­наль­ных дан­ных  - лю­бое дей­ствие (опе­рация) или со­вокуп­ность дей­ствий (опе­раций), со­вер­ша­емых с ис­поль­зо­вани­ем средств ав­то­мати­зации или без ис­поль­зо­вания та­ких средств с пер­со­наль­ны­ми дан­ны­ми, вклю­чая сбор, за­пись, сис­те­мати­зацию, на­коп­ле­ние, хра­нение, уточ­не­ние (об­новле­ние, из­ме­нение), из­вле­чение, ис­поль­зо­вание, пе­реда­чу (рас­простра­нение, пре­дос­тавле­ние, дос­туп), обез­ли­чива­ние, бло­киро­вание, уда­ление, унич­то­жение пер­со­наль­ных дан­ных.

 Об­ще­дос­тупные ис­точни­ки пер­со­наль­ных дан­ных  - соз­данные в це­лях ин­форма­ци­он­но­го обес­пе­чения, в ко­торые, с пись­мен­но­го сог­ла­сия субъ­ек­та пер­со­наль­ных дан­ных мо­гут вклю­чать­ся его фа­милия, имя, от­чес­тво, год и мес­то рож­де­ния, ад­рес, або­нент­ский но­мер, све­дения о про­фес­сии и иные пер­со­наль­ные дан­ные, со­об­ща­емые субъ­ек­том пер­со­наль­ных дан­ных.

 Опе­ратор - го­сударс­твен­ный ор­ган, му­ници­паль­ный ор­ган, юри­дичес­кое или фи­зичес­кое ли­цо, са­мос­то­ятель­но или сов­мес­тно с дру­гими ли­цами ор­га­низу­ющие и (или) осу­щест­вля­ющие об­ра­бот­ку пер­со­наль­ных дан­ных, а так­же оп­ре­деля­ющие це­ли об­ра­бот­ки пер­со­наль­ных дан­ных, сос­тав пер­со­наль­ных дан­ных, под­ле­жащих об­ра­бот­ке, дей­ствия (опе­рации), со­вер­ша­емые с пер­со­наль­ны­ми дан­ны­ми. В це­лях нас­то­ящей По­лити­ки под Опе­рато­ром сле­ду­ет по­нимать Ин­ди­виду­аль­но­го пред­при­нима­теля Валько Екатерину Андреевну.

 Пер­со­наль­ные дан­ные - лю­бая ин­форма­ция, от­но­сяща­яся к пря­мо или кос­венно оп­ре­делён­но­му, или оп­ре­деля­емо­му фи­зичес­ко­му ли­цу (субъ­ек­ту пер­со­наль­ных дан­ных).

 Пер­со­наль­ные дан­ные, раз­ре­шён­ные субъ­ек­том пер­со­наль­ных дан­ных для рас­простра­нения - пер­со­наль­ные дан­ные, дос­туп не­ог­ра­ничен­но­го кру­га лиц к ко­торым пре­дос­тавлен субъ­ек­том пер­со­наль­ных дан­ных пу­тём да­чи сог­ла­сия на об­ра­бот­ку пер­со­наль­ных дан­ных, раз­ре­шён­ных субъ­ек­том пер­со­наль­ных дан­ных для рас­простра­нения в по­ряд­ке, пре­дус­мотрен­ном За­коном о пер­со­наль­ных дан­ных.

 Пре­дос­тавле­ние пер­со­наль­ных дан­ных дей­ствия, нап­равлен­ные на рас­кры­тие пер­со­наль­ных дан­ных оп­ре­делён­но­му ли­цу или оп­ре­делён­но­му кру­гу лиц

 Рас­простра­нение пер­со­наль­ных дан­ных  - дей­ствия, нап­равлен­ные на рас­кры­тие пер­со­наль­ных дан­ных не­оп­ре­делён­но­му кру­гу лиц.

 Сайт в се­ти «Ин­тернет» - со­вокуп­ность прог­рамм для элек­трон­ных вы­чис­ли­тель­ных ма­шин и иной ин­форма­ции, со­дер­жа­щей­ся в ин­форма­ци­он­ной сис­те­ме, дос­туп к ко­торой обес­пе­чива­ет­ся пос­редс­твом ин­форма­ци­он­но-те­леком­му­ника­ци­он­ной се­ти «Ин­тернет» по до­мен­ным име­нам и (или) по се­тевым ад­ре­сам, поз­во­ля­ющим иден­ти­фици­ровать сай­ты в се­ти «Ин­тернет». 

 Спе­ци­аль­ные ка­тего­рии пер­со­наль­ных дан­ных - пер­со­наль­ные дан­ные, ка­са­ющи­еся ра­совой, на­ци­ональ­ной при­над­лежнос­ти, по­лити­чес­ких взгля­дов, ре­лиги­оз­ных или фи­лософ­ских убеж­де­ний, сос­то­яния здо­ровья, ин­тимной жиз­ни.

 Субъ­ект пер­со­наль­ных дан­ных - фи­зичес­кое ли­цо, име­ющее пра­во на обес­пе­чение за­щиты его прав и сво­бод при об­ра­бот­ке его пер­со­наль­ных дан­ных, за­щиты прав на неп­ри­кос­но­вен­ность час­тной жиз­ни, лич­ную и се­мей­ную тай­ну.

 Транс­гра­нич­ная пе­реда­ча пер­со­наль­ных дан­ных - пе­реда­ча пер­со­наль­ных дан­ных на тер­ри­торию инос­тран­но­го го­сударс­тва ор­га­ну влас­ти инос­тран­но­го го­сударс­тва, инос­тран­но­му фи­зичес­ко­му ли­цу или инос­тран­но­му юри­дичес­ко­му ли­цу.

 Унич­то­жение пер­со­наль­ных дан­ных - дей­ствия, в ре­зуль­та­те ко­торых ста­новит­ся не­воз­можным вос­ста­новить со­дер­жа­ние пер­со­наль­ных дан­ных в ин­форма­ци­он­ной сис­те­ме пер­со­наль­ных дан­ных и (или) в ре­зуль­та­те ко­торых унич­то­жа­ют­ся ма­тери­аль­ные но­сите­ли пер­со­наль­ных дан­ных.

ПЕ­РЕЧЕНЬ УС­ЛОВНЫХ ОБОЗ­НА­ЧЕНИЙ И СОК­РА­ЩЕНИЙ

 За­кон о пер­со­наль­ных дан­ных - Фе­дераль­ный за­кон от 27.07.2006г. № 152-ФЗ «О пер­со­наль­ных дан­ных»

 ИСПДн -Ин­форма­ци­он­ная сис­те­ма пер­со­наль­ных дан­ных

 НСД - Не­сан­кци­они­рован­ный дос­туп

 Опе­ратор - Ин­ди­виду­аль­ный пред­при­нима­тель Валько Екатерина Андреевна (ИП Валько Е.А.)

 ПДн - Пер­со­наль­ные дан­ные

 По­лити­ка - По­лити­ка в от­но­шении об­ра­бот­ки пер­со­наль­ных дан­ных

 Уро­вень за­щищён­ности ПДн - Ком­плексный по­каза­тель, ха­рак­те­ризу­ющий тре­бова­ния, ис­полне­ние ко­торых обес­пе­чива­ет ней­тра­лиза­цию оп­ре­делён­ных уг­роз бе­зопас­ности ПДн при их об­ра­бот­ке в ИСПДн

1.3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

 1.3.1. ОПЕ­РАТОР ИМЕ­ЕТ ПРА­ВО:

- са­мос­то­ятель­но оп­ре­делять сос­тав и пе­речень мер, не­об­хо­димых и дос­та­точ­ных для обес­пе­чения вы­пол­не­ния обя­зан­ностей, пре­дус­мотрен­ных За­коном о пер­со­наль­ных дан­ных и при­няты­ми в со­от­ветс­твии с ним нор­ма­тив­ны­ми пра­вовы­ми ак­та­ми, ес­ли иное не пре­дус­мотре­но За­коном о пер­со­наль­ных дан­ных или дру­гими фе­дераль­ны­ми за­кона­ми;

 - по­ручить об­ра­бот­ку пер­со­наль­ных дан­ных дру­гому ли­цу с сог­ла­сия субъ­ек­та пер­со­наль­ных дан­ных, ес­ли иное не пре­дус­мотре­но фе­дераль­ным за­коном, на ос­но­вании зак­лю­ча­емо­го с этим ли­цом до­гово­ра. Ли­цо, осу­щест­вля­ющее об­ра­бот­ку пер­со­наль­ных дан­ных по по­руче­нию Опе­рато­ра, обя­зано соб­лю­дать прин­ци­пы и пра­вила об­ра­бот­ки пер­со­наль­ных дан­ных, пре­дус­мотрен­ные За­коном о пер­со­наль­ных дан­ных;

 - в слу­чае от­зы­ва субъ­ек­том пер­со­наль­ных дан­ных сог­ла­сия на об­ра­бот­ку пер­со­наль­ных дан­ных Опе­ратор впра­ве про­дол­жить об­ра­бот­ку пер­со­наль­ных дан­ных без сог­ла­сия субъ­ек­та пер­со­наль­ных дан­ных при на­личии ос­но­ваний, ука­зан­ных в За­коне о пер­со­наль­ных дан­ных.

1.3.2. ОБЯ­ЗАН­НОСТИ ОПЕ­РАТО­РА:

 Опе­ратор обя­зан ор­га­низо­вывать об­ра­бот­ку ПДн в со­от­ветс­твии с тре­бова­ни­ями За­кона о пер­со­наль­ных дан­ных.

 Опе­ратор до на­чала об­ра­бот­ки ПДн обя­зан уве­домить упол­но­мочен­ный ор­ган по за­щите прав субъ­ек­тов ПДн о сво­ём на­мере­нии осу­щест­влять об­ра­бот­ку ПДн.

 Опе­ратор, яв­ля­ющий­ся юри­дичес­ким ли­цом, обя­зан наз­на­чить от­ветс­твен­но­го за ор­га­низа­цию об­ра­бот­ки ПДн.

 Опе­ратор и иные ли­ца, по­лучив­шие дос­туп к ПДн, обя­заны не рас­кры­вать треть­им ли­цам и не рас­простра­нять ПДн без сог­ла­сия субъ­ек­та ПДн, ес­ли иное не пре­дус­мотре­но фе­дераль­ным за­коном.

 Опе­ратор при об­ра­бот­ке ПДн обя­зан при­нимать не­об­хо­димые пра­вовые, ор­га­низа­ци­он­ные и тех­ни­чес­кие ме­ры или обес­пе­чивать их при­нятие для за­щиты ПДн от неп­ра­вомер­но­го или слу­чай­но­го дос­ту­па к ним, унич­то­жения, из­ме­нения, бло­киро­вания, ко­пиро­вания, пре­дос­тавле­ния, рас­простра­нения ПДн, а так­же от иных неп­ра­вомер­ных дей­ствий в от­но­шении ПДн.

 Опе­ратор обя­зан в по­ряд­ке, оп­ре­делён­ном фе­дераль­ным ор­га­ном ис­полни­тель­ной влас­ти, упол­но­мочен­ным в об­ласти обес­пе­чения бе­зопас­ности, обес­пе­чивать вза­имо­дей­ствие с го­сударс­твен­ной сис­те­мой об­на­руже­ния, пре­дуп­режде­ния и лик­ви­дации пос­ледс­твий компь­ютер­ных атак на ин­форма­ци­он­ные ре­сур­сы Рос­сий­ской Фе­дера­ции, вклю­чая ин­форми­рова­ние его о компь­ютер­ных ин­ци­ден­тах, пов­лёкших неп­ра­вомер­ную пе­реда­чу (пре­дос­тавле­ние, рас­простра­нение, дос­туп) ПДн.

 При сбо­ре ПДн, в том чис­ле пос­редс­твом ин­форма­ци­он­но-те­леком­му­ника­ци­он­ной се­ти «Ин­тернет», опе­ратор обя­зан обес­пе­чить за­пись, сис­те­мати­зацию, на­коп­ле­ние, хра­нение, уточ­не­ние (об­новле­ние, из­ме­нение), из­вле­чение ПДн граж­дан Рос­сий­ской Фе­дера­ции с ис­поль­зо­вани­ем баз дан­ных, на­ходя­щих­ся на тер­ри­тории Рос­сий­ской Фе­дера­ции.

 В слу­чае ус­та­нов­ле­ния фак­та неп­ра­вомер­ной или слу­чай­ной пе­реда­чи (пре­дос­тавле­ния, рас­простра­нения, дос­ту­па) ПДн, пов­лёкшей на­руше­ние прав субъ­ек­тов ПДн, опе­ратор обя­зан с мо­мен­та вы­яв­ле­ния та­кого ин­ци­ден­та опе­рато­ром, упол­но­мочен­ным ор­га­ном по за­щите прав субъ­ек­тов ПДн или иным за­ин­те­ресо­ван­ным ли­цом уве­домить упол­но­мочен­ный ор­ган по за­щите прав субъ­ек­тов ПДн.

 Опе­ратор обя­зан прек­ра­тить об­ра­бот­ку ПДн или обес­пе­чить прек­ра­щение та­кой об­ра­бот­ки (ес­ли об­ра­бот­ка ПДн осу­щест­вля­ет­ся дру­гим ли­цом, дей­ству­ющим по по­руче­нию опе­рато­ра) в слу­чае дос­ти­жения це­ли об­ра­бот­ки ПДн и унич­то­жить ПДн или обес­пе­чить их унич­то­жение (ес­ли об­ра­бот­ка ПДн осу­щест­вля­ет­ся дру­гим ли­цом, дей­ству­ющим по по­руче­нию опе­рато­ра) в срок, не пре­выша­ющий трид­ца­ти дней с да­ты дос­ти­жения це­ли об­ра­бот­ки ПДн, ес­ли иное не пре­дус­мотре­но до­гово­ром, сто­роной ко­торо­го, вы­годоп­ри­об­ре­тате­лем или по­ручи­телем по ко­торо­му яв­ля­ет­ся субъ­ект ПДн, иным сог­ла­шени­ем меж­ду опе­рато­ром и субъ­ек­том ПДн, ли­бо ес­ли опе­ратор не впра­ве осу­щест­влять об­ра­бот­ку ПДн без сог­ла­сия субъ­ек­та ПДн на ос­но­вани­ях, пре­дус­мотрен­ных За­коном «О пер­со­наль­ных дан­ных» или дру­гими фе­дераль­ны­ми за­кона­ми.

 Опе­ратор обя­зан прек­ра­тить об­ра­бот­ку ПДн или обес­пе­чить прек­ра­щение та­кой об­ра­бот­ки (ес­ли об­ра­бот­ка ПДн осу­щест­вля­ет­ся дру­гим ли­цом, дей­ству­ющим по по­руче­нию опе­рато­ра) в слу­чае от­зы­ва субъ­ек­том ПДн сог­ла­сия на об­ра­бот­ку его ПДн, а так­же в слу­чае, ес­ли сох­ра­нение ПДн бо­лее не тре­бу­ет­ся для це­лей об­ра­бот­ки ПДн, унич­то­жить ПДн или обес­пе­чить их унич­то­жение (ес­ли об­ра­бот­ка ПДн осу­щест­вля­ет­ся дру­гим ли­цом, дей­ству­ющим по по­руче­нию опе­рато­ра) в срок, не пре­выша­ющий трид­ца­ти дней с да­ты пос­тупле­ния ука­зан­но­го от­зы­ва, ес­ли иное не пре­дус­мотре­но до­гово­ром, сто­роной ко­торо­го, вы­годоп­ри­об­ре­тате­лем или по­ручи­телем по ко­торо­му яв­ля­ет­ся субъ­ект ПДн, иным сог­ла­шени­ем меж­ду опе­рато­ром и субъ­ек­том ПДн ли­бо ес­ли опе­ратор не впра­ве осу­щест­влять об­ра­бот­ку ПДн без сог­ла­сия субъ­ек­та ПДн на ос­но­вани­ях, пре­дус­мотрен­ных За­коном «О пер­со­наль­ных дан­ных» или дру­гими фе­дераль­ны­ми за­кона­ми.

 В слу­чае об­ра­щения субъ­ек­та ПДн к опе­рато­ру с тре­бова­ни­ем о прек­ра­щении об­ра­бот­ки ПДн опе­ратор обя­зан в ус­та­нов­ленный За­коном «О пер­со­наль­ных дан­ных» срок прек­ра­тить их об­ра­бот­ку или обес­пе­чить прек­ра­щение та­кой об­ра­бот­ки (ес­ли та­кая об­ра­бот­ка осу­щест­вля­ет­ся ли­цом, осу­щест­вля­ющим об­ра­бот­ку ПДн по по­руче­нию опе­рато­ра), за ис­клю­чени­ем слу­ча­ев, пре­дус­мотрен­ных За­коном «О пер­со­наль­ных дан­ных».

 1.4. ОС­НОВНЫЕ ПРА­ВА СУБЪ­ЕК­ТА ПЕР­СО­НАЛЬ­НЫХ ДАН­НЫХ

 Субъ­ект ПДн име­ет пра­во на по­луче­ние ин­форма­ции, ка­са­ющей­ся об­ра­бот­ки его ПДн, в том чис­ле со­дер­жа­щей:

 - под­твержде­ние фак­та об­ра­бот­ки ПДн опе­рато­ром;

 - пра­вовые ос­но­вания и це­ли об­ра­бот­ки ПДн;

 - це­ли и при­меня­емые опе­рато­ром спо­собы об­ра­бот­ки ПДн;

 - на­име­нова­ние и мес­то на­хож­де­ния опе­рато­ра, све­дения о ли­цах (за ис­клю­чени­ем ра­бот­ни­ков опе­рато­ра), ко­торые име­ют дос­туп к ПДн или ко­торым мо­гут быть рас­кры­ты ПДн на ос­но­вании до­гово­ра с опе­рато­ром или на ос­но­вании фе­дераль­но­го за­кона;

 - об­ра­баты­ва­емые ПДн, от­но­сящи­еся к со­от­ветс­тву­юще­му субъ­ек­ту ПДн, ис­точник их по­луче­ния, ес­ли иной по­рядок пред­став­ле­ния та­ких дан­ных не пре­дус­мотрен фе­дераль­ным за­коном;

 - сро­ки об­ра­бот­ки ПДн, в том чис­ле сро­ки их хра­нения;

 - по­рядок осу­щест­вле­ния субъ­ек­том ПДн прав, пре­дус­мотрен­ных За­коном «О пер­со­наль­ных дан­ных»;

 - ин­форма­цию об осу­щест­влён­ной или о пред­по­лага­емой транс­гра­нич­ной пе­реда­че ПДн;

 - на­име­нова­ние или фа­милию, имя, от­чес­тво и ад­рес ли­ца, осу­щест­вля­юще­го об­ра­бот­ку ПДн по по­руче­нию опе­рато­ра, ес­ли об­ра­бот­ка по­руче­на или бу­дет по­руче­на та­кому ли­цу;

 - ин­форма­цию о спо­собах ис­полне­ния опе­рато­ром обя­зан­ностей, ус­та­нов­ленных стать­ёй 18.1 За­кона о пер­со­наль­ных дан­ных;

 - иные све­дения, пре­дус­мотрен­ные За­коном о пер­со­наль­ных дан­ных или дру­гими фе­дераль­ны­ми за­кона­ми.

 Све­дения о на­личии ПДн дол­жны быть пре­дос­тавле­ны субъ­ек­ту ПДн упол­но­мочен­ны­ми ра­бот­ни­ками Опе­рато­ра в дос­тупной фор­ме, и в них не дол­жны со­дер­жать­ся ПДн, от­но­сящи­еся к дру­гим субъ­ек­там ПДн.

 Субъ­ект ПДн име­ет пра­во на уточ­не­ние его ПДн, их бло­киро­вание или унич­то­жение в слу­чае, ес­ли ПДн яв­ля­ют­ся не­пол­ны­ми, ус­та­рев­ши­ми, не­точ­ны­ми, не­закон­но по­лучен­ны­ми или не яв­ля­ют­ся не­об­хо­димы­ми для за­яв­ленной це­ли об­ра­бот­ки, а так­же при­нимать пре­дус­мотрен­ные за­коном ме­ры по за­щите сво­их прав.

 Субъ­ект ПДн име­ет пра­во на от­зыв сог­ла­сия на об­ра­бот­ку сво­их ПДн, од­на­ко Опе­ратор впра­ве про­дол­жить об­ра­бот­ку ПДн без сог­ла­сия субъ­ек­та ПДн при на­личии за­кон­ных ос­но­ваний.

 Субъ­ект пер­со­наль­ных дан­ных мо­жет ре­али­зовать пра­ва по по­луче­нию ин­форма­ции, ка­са­ющей­ся об­ра­бот­ки его пер­со­наль­ных дан­ных, а так­же пра­ва по уточ­не­нию его пер­со­наль­ных дан­ных, их бло­киро­ванию или унич­то­жению, об­ра­тив­шись к Опе­рато­ру с со­от­ветс­тву­ющим зап­ро­сом по ад­ре­су: 420125, РТ, г. Казань, ул. Азата Аббасова, д. 3 или пу­тем об­ра­щения к Опе­рато­ру с со­от­ветс­тву­ющим зап­ро­сом по элек­трон­ной поч­те: maxidompro@mail.ru . В обо­их слу­ча­ях зап­рос дол­жен быть офор­млен с соб­лю­дени­ем тре­бова­ний раз­де­ла 9 нас­то­ящей По­лити­ки.

 Ес­ли субъ­ект ПДн счи­та­ет, что Опе­ратор осу­щест­вля­ет об­ра­бот­ку его ПДн с на­руше­ни­ем тре­бова­ний за­коно­датель­ства Рос­сий­ской Фе­дера­ции или иным об­ра­зом, на­руша­ют­ся его пра­ва и сво­боды, субъ­ект ПДн впра­ве ис­поль­зо­вать спо­собы за­щиты, пре­дус­мотрен­ные за­коно­датель­ством РФ.

 Кон­троль за ис­полне­ни­ем тре­бова­ний нас­то­ящей По­лити­ки осу­щест­вля­ет­ся упол­но­мочен­ным ли­цом, от­ветс­твен­ным за ор­га­низа­цию об­ра­бот­ки пер­со­наль­ных дан­ных у Опе­рато­ра.

 От­ветс­твен­ность за на­руше­ние тре­бова­ний за­коно­датель­ства Рос­сий­ской Фе­дера­ции и ло­каль­ных ак­тов Опе­рато­ра в сфе­ре об­ра­бот­ки и за­щиты пер­со­наль­ных дан­ных оп­ре­деля­ет­ся в со­от­ветс­твии с за­коно­датель­ством Рос­сий­ской Фе­дера­ции.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 Об­ра­бот­ка ПДн ог­ра­ничи­ва­ет­ся дос­ти­жени­ем кон­крет­ных, за­ранее оп­ре­делён­ных и за­кон­ных це­лей.

 Не до­пус­ка­ет­ся об­ра­бот­ка ПДн, не­сов­мести­мая с це­лями сбо­ра ПДн.

 Об­ра­бот­ке под­ле­жат толь­ко ПДн, ко­торые от­ве­ча­ют це­лям их об­ра­бот­ки.

 Со­дер­жа­ние и объ­ем об­ра­баты­ва­емых ПДн дол­жны со­от­ветс­тво­вать за­яв­ленным це­лям об­ра­бот­ки, пре­дус­мотрен­ным в нас­то­ящем раз­де­ле. Об­ра­баты­ва­емые ПДн не дол­жны быть из­бы­точ­ны­ми по от­но­шению к за­яв­ленным це­лям их об­ра­бот­ки.

 Це­ли об­ра­бот­ки ПДн мо­гут про­ис­хо­дить, в том чис­ле, из ана­лиза пра­вовых ак­тов, рег­ла­мен­ти­ру­ющих де­ятель­ность Опе­рато­ра, из де­ятель­нос­ти осу­щест­вля­емой Опе­рато­ром.

 Ос­новные це­ли, с ко­торы­ми Опе­ратор осу­щест­вля­ет об­ра­бот­ку ПДн:

 Цель об­ра­бот­ки пер­со­наль­ных дан­ных

 Объ­ем об­ра­баты­ва­емых пер­со­наль­ных дан­ных

 Ка­тего­рии субъ­ек­тов, пер­со­наль­ные дан­ные ко­торых об­ра­баты­ва­ют­ся

 Ве­дение кад­ро­вого и бух­галтер­ско­го уче­та

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • мес­то рож­де­ния;
  • се­мей­ное по­ложе­ние;
  • пол;
  • ад­рес элек­трон­ной поч­ты;
  • ад­рес мес­та жи­тель­ства;
  • ад­рес ре­гис­тра­ции;
  • но­мер те­лефо­на;
  • СНИЛС;
  • ИНН;
  • граж­данс­тво;
  • дан­ные до­кумен­та, удос­то­веря­юще­го лич­ность;
  • дан­ные до­кумен­та, со­дер­жа­щи­еся в сви­детель­стве о рож­де­нии;
  • рек­ви­зиты бан­ков­ской кар­ты;
  • но­мер рас­четно­го сче­та;
  • но­мер ли­цево­го сче­та;
  • про­фес­сия;
  • дол­жность;
  • све­дения о тру­довой де­ятель­нос­ти (в том чис­ле стаж ра­боты, дан­ные о тру­довой за­нятос­ти на те­кущее вре­мя с ука­зани­ем на­име­нова­ния и рас­четно­го сче­та ор­га­низа­ции);
  • све­дения об об­ра­зова­нии.
  • ра­бот­ни­ки
  • родс­твен­ни­ки ра­бот­ни­ков.

Обес­пе­чение соб­лю­дения тру­дово­го за­коно­датель­ства РФ

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • мес­то рож­де­ния;
  • се­мей­ное по­ложе­ние;
  • пол;
  • ад­рес элек­трон­ной поч­ты;
  • ад­рес мес­та жи­тель­ства;
  • ад­рес ре­гис­тра­ции;
  • но­мер те­лефо­на;
  • СНИЛС;
  • ИНН;
  • граж­данс­тво;
  • дан­ные до­кумен­та, удос­то­веря­юще­го лич­ность;
  • дан­ные до­кумен­та, со­дер­жа­щи­еся в сви­детель­стве о рож­де­нии;
  • рек­ви­зиты бан­ков­ской кар­ты;
  • но­мер рас­четно­го сче­та;
  • но­мер ли­цево­го сче­та;
  • про­фес­сия;
  • дол­жность;
  • све­дения о тру­довой де­ятель­нос­ти (в том чис­ле стаж ра­боты, дан­ные о тру­довой за­нятос­ти на те­кущее вре­мя с ука­зани­ем на­име­нова­ния и рас­четно­го сче­та ор­га­низа­ции);

све­дения об об­ра­зова­нии.

- ра­бот­ни­ки;

- со­ис­ка­тели;

-   родс­твен­ни­ки ра­бот­ни­ков.

 

Обес­пе­чение соб­лю­дения на­лого­вого за­коно­датель­ства РФ 

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • мес­то рож­де­ния;
  • се­мей­ное по­ложе­ние;
  • пол;
  • ад­рес элек­трон­ной поч­ты;
  • ад­рес мес­та жи­тель­ства;
  • ад­рес ре­гис­тра­ции;
  • но­мер те­лефо­на;
  • СНИЛС;
  • ИНН;
  • граж­данс­тво;
  • дан­ные до­кумен­та, удос­то­веря­юще­го лич­ность;
  • дан­ные до­кумен­та, со­дер­жа­щи­еся в сви­детель­стве о рож­де­нии;
  • рек­ви­зиты бан­ков­ской кар­ты;
  • но­мер рас­четно­го сче­та;
  • но­мер ли­цево­го сче­та;
  • про­фес­сия;
  • дол­жность;
  • све­дения о тру­довой де­ятель­нос­ти (в том чис­ле стаж ра­боты, дан­ные о тру­довой за­нятос­ти на те­кущее вре­мя с ука­зани­ем на­име­нова­ния и рас­четно­го сче­та ор­га­низа­ции);
  • све­дения об об­ра­зова­нии;
  • све­дения о про­из­ве­ден­ных пла­тежах в поль­зу опе­рато­ра;
  • све­дения о зак­лю­чен­ном меж­ду субъ­ек­та­ми и опе­рато­ром до­гово­ре.
  • ра­бот­ни­ки;
  • родс­твен­ни­ки ра­бот­ни­ков;
  • кли­ен­ты;
  • кон­тра­ген­ты;
  • пред­ста­вите­ли кон­тра­ген­тов.

Обес­пе­чение соб­лю­дения пен­си­он­но­го за­коно­датель­ства РФ 

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • мес­то рож­де­ния;
  • се­мей­ное по­ложе­ние;
  • до­ходы;
  • пол;
  • ад­рес элек­трон­ной поч­ты;
  • ад­рес мес­та жи­тель­ства;
  • ад­рес ре­гис­тра­ции;
  • но­мер те­лефо­на;
  • СНИЛС;
  • ИНН;
  • граж­данс­тво;
  • дан­ные до­кумен­та, удос­то­веря­юще­го лич­ность;
  • дан­ные до­кумен­та, со­дер­жа­щи­еся в сви­детель­стве о рож­де­нии;
  • дол­жность;
  • све­дения о тру­довой де­ятель­нос­ти (в том чис­ле стаж ра­боты, дан­ные о тру­довой за­нятос­ти на те­кущее вре­мя с ука­зани­ем на­име­нова­ния и рас­четно­го сче­та ор­га­низа­ции);
  • све­дения об об­ра­зова­нии.
  • ра­бот­ни­ки;
  • кон­тра­ген­ты.

Обес­пе­чение соб­лю­дения стра­хово­го за­коно­датель­ства РФ 

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • мес­то рож­де­ния;
  • до­ходы;
  • пол;
  • ад­рес элек­трон­ной поч­ты;
  • ад­рес мес­та жи­тель­ства;
  • ад­рес ре­гис­тра­ции;
  • но­мер те­лефо­на;
  • СНИЛС;
  • ИНН;
  • граж­данс­тво;
  • дан­ные до­кумен­та, удос­то­веря­юще­го лич­ность;
  • рек­ви­зиты бан­ков­ской кар­ты;
  • но­мер рас­четно­го сче­та;
  • но­мер ли­цево­го сче­та;
  • дол­жность;
  • све­дения о тру­довой де­ятель­нос­ти (в том чис­ле стаж ра­боты, дан­ные о тру­довой за­нятос­ти на те­кущее вре­мя с ука­зани­ем на­име­нова­ния и рас­четно­го сче­та ор­га­низа­ции);
  • све­дения об об­ра­зова­нии
  •  ра­бот­ни­ки;
  • кон­тра­ген­ты.

Под­го­тов­ка, зак­лю­чение и ис­полне­ние граж­дан­ско-пра­вово­го до­гово­ра 

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • ад­рес элек­трон­ной поч­ты;
  • ад­рес мес­та жи­тель­ства;
  • ад­рес ре­гис­тра­ции;
  • но­мер те­лефо­на;
  • ИНН;
  • дан­ные до­кумен­та, удос­то­веря­юще­го лич­ность;
  • но­мер рас­четно­го сче­та;
  • све­дения о зак­лю­чен­ном меж­ду субъ­ек­та­ми и опе­рато­ром до­гово­ре.
  • кон­тра­ген­ты;
  • пред­ста­вите­ли кон­тра­ген­тов;
  • кли­ен­ты.

Сбор ста­тис­ти­ки по­сеща­емос­ти сай­та и ана­лити­ка дей­ствий̆ поль­зо­вате­лей сай­та Опе­рато­ра 

  • ад­рес элек­трон­ной поч­ты;
  • но­мер те­лефо­на;
  • иден­ти­фици­ру­ющие дан­ные ак­ка­ун­тов в со­ци­аль­ных се­тях, мес­сен­дже­рах и иных элек­трон­ных средс­твах свя­зи, IP-ад­рес, дан­ные фай­лов cookie, ин­форма­ция о бра­узе­ре Поль­зо­вате­ля.
  • кли­ен­ты;
  • по­сети­тели сай­та.

Под­бор пер­со­нала (со­ис­ка­телей) на ва­кан­тные дол­жнос­ти опе­рато­ра 

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • ад­рес элек­трон­ной поч­ты;
  • но­мер те­лефо­на;
  • про­фес­сия;
  • све­дения о тру­довой де­ятель­нос­ти (в том чис­ле стаж ра­боты, дан­ные о тру­довой за­нятос­ти на те­кущее вре­мя с ука­зани­ем на­име­нова­ния и рас­четно­го сче­та ор­га­низа­ции);
  • све­дения об об­ра­зова­нии.
  • Со­ис­ка­тели.

Прод­ви­жение то­варов, ра­бот, ус­луг на рын­ке;

  • фа­милия, имя, от­чес­тво;
  • год рож­де­ния;
  • ме­сяц рож­де­ния;
  • да­та рож­де­ния;
  • ад­рес элек­трон­ной поч­ты;
  • ад­рес мес­та жи­тель­ства;
  • ад­рес ре­гис­тра­ции;
  • но­мер те­лефо­на;
  • дан­ные до­кумен­та, удос­то­веря­юще­го лич­ность;
  • иден­ти­фици­ру­ющие дан­ные ак­ка­ун­тов в со­ци­аль­ных се­тях, мес­сен­дже­рах и иных элек­трон­ных средс­твах свя­зи, IP-ад­рес, дан­ные фай­лов cookie, ин­форма­ция о бра­узе­ре Поль­зо­вате­ля.
  • кли­ен­ты;
  • по­сети­тели сай­та.

 

Нап­равле­ние со­об­ще­ний ин­форма­ци­он­но­го и рек­ламно­го ха­рак­те­ра по се­тям элек­трон­ной свя­зи пос­редс­твом те­лефон­ных звон­ков, СМС-рас­сы­лок, рас­сы­лок рек­ла­мы

  • фа­милия, имя, от­чес­тво;
  • ад­рес элек­трон­ной поч­ты;
  • но­мер те­лефо­на.
  • кли­ен­ты;
  • по­сети­тели сай­та

При­ем за­явок на сай­те и в чат-бо­тах

  • фа­милия, имя, от­чес­тво;
  • ад­рес элек­трон­ной поч­ты;
  • но­мер те­лефо­на
  •  кли­ен­ты;
  • по­сети­тели сай­та.

Под­го­тов­ка от­ве­тов на зап­ро­сы го­сударс­твен­ных и му­ници­паль­ных ор­га­нов влас­ти

  • фа­милия, имя, от­чес­тво;
  • ад­рес элек­трон­ной поч­ты;
  • но­мер те­лефо­на;
  • све­дения о про­из­ве­ден­ных пла­тежах в поль­зу опе­рато­ра; све­дения о зак­лю­чен­ном меж­ду субъ­ек­та­ми и опе­рато­ром до­гово­ре.
  • ра­бот­ни­ки;
  • со­ис­ка­тели на ва­кан­тные дол­жнос­ти;
  • родс­твен­ни­ки ра­бот­ни­ков;
  •   кон­тра­ген­ты;
  • пред­ста­вите­ли кон­тра­ген­тов;
  • кли­ен­ты;
  • по­сети­тели сай­та.

Уточ­не­ние де­талей за­каза

  • фа­милия и имя;
  • но­мер те­лефо­на;
  • ад­рес элек­трон­ной поч­ты.
  • кли­ен­ты;
  • по­сети­тели сай­та;
  • кон­тра­ген­ты;
  • пред­ста­вите­ли кон­тра­ген­тов.

 

Ус­та­нов­ле­ние об­ратной свя­зи, вклю­чая нап­равле­ние уве­дом­ле­ний, зап­ро­сов, ка­са­ющих­ся ис­поль­зо­вания Сай­та, ока­зания ус­луг, об­ра­бот­ку зап­ро­сов и за­явок от Поль­зо­вате­ля.

  • фа­милия, имя, от­чес­тво;
  • но­мер те­лефо­на;
  • ад­рес элек­трон­ной поч­ты;
  • иден­ти­фици­ру­ющие дан­ные ак­ка­ун­тов в со­ци­аль­ных се­тях, мес­сен­дже­рах и иных элек­трон­ных средс­твах свя­зи, IP-ад­рес, дан­ные фай­лов cookie, ин­форма­ция о бра­узе­ре Поль­зо­вате­ля.
  • - по­сети­тели сай­та;

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Об­ра­бот­ка ПДн осу­щест­вля­ет­ся Опе­рато­ром в со­от­ветс­твии с тре­бова­ни­ями за­коно­датель­ства Рос­сий­ской Фе­дера­ции и на ос­но­ве сле­ду­ющих прин­ци­пов:

  • за­кон­ности и спра­вед­ли­вой ос­но­вы;
  • ог­ра­ниче­ния об­ра­бот­ки ПДн дос­ти­жени­ем кон­крет­ных, за­ранее оп­ре­делён­ных и за­кон­ных це­лей;
  • не­допу­щения об­ра­бот­ки ПДн, не­сов­мести­мой с це­лями сбо­ра ПДн;
  • не­допу­щения объ­еди­нения баз дан­ных, со­дер­жа­щих ПДн, об­ра­бот­ка ко­торых осу­щест­вля­ет­ся в це­лях, не­сов­мести­мых меж­ду со­бой;
  • об­ра­бот­ки толь­ко тех ПДн, ко­торые от­ве­ча­ют це­лям их об­ра­бот­ки;
  • со­от­ветс­твия со­дер­жа­ния и объ­ёма об­ра­баты­ва­емых ПДн за­яв­ленным це­лям об­ра­бот­ки;
  • не­допу­щения об­ра­бот­ки из­бы­точ­ных ПДн по от­но­шению к за­яв­ленным це­лям их об­ра­бот­ки;
  • обес­пе­чения точ­ности, дос­та­точ­ности и ак­ту­аль­нос­ти ПДн по от­но­шению к це­лям об­ра­бот­ки ПДн;
  • при­нятия не­об­хо­димых мер, ли­бо обес­пе­чения их при­нятия по уда­лению или уточ­не­нию не­пол­ных, или не­точ­ных ПДн;
  • хра­нения ПДн в фор­ме, поз­во­ля­ющей оп­ре­делить субъ­ек­та ПДн, не доль­ше, чем это­го тре­бу­ют це­ли об­ра­бот­ки ПДн, ес­ли срок хра­нения ПДн не ус­та­нов­лен фе­дераль­ным за­коном, до­гово­ром, сто­роной ко­торо­го, вы­годоп­ри­об­ре­тате­лем или по­ручи­телем, по ко­торо­му яв­ля­ет­ся субъ­ект ПДн;
  • унич­то­жения ли­бо обез­ли­чива­ния ПДн по дос­ти­жении це­лей их об­ра­бот­ки или в слу­чае ут­ра­ты не­об­хо­димос­ти в дос­ти­жении этих це­лей, при не­воз­можнос­ти ус­тра­нения Опе­рато­ром до­пущен­ных на­руше­ний ПДн, ес­ли иное не пре­дус­мотре­но фе­дераль­ным за­коном.

4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Пра­вовым ос­но­вани­ем об­ра­бот­ки ПДн яв­ля­ет­ся со­вокуп­ность нор­ма­тив­ных пра­вовых ак­тов, а так­же иных до­кумен­тов, во ис­полне­ние ко­торых и в со­от­ветс­твии с ко­торы­ми Опе­ратор осу­щест­вля­ет об­ра­бот­ку ПДн, к ко­торым мо­гут от­но­сить­ся:

  • фе­дераль­ные за­коны и при­нятые на их ос­но­ве нор­ма­тив­ные пра­вовые ак­ты, ре­гули­ру­ющие от­но­шения, свя­зан­ные с де­ятель­ностью Опе­рато­ра (Кон­сти­туция РФ, Граж­дан­ский Ко­декс РФ, На­лого­вый ко­декс РФ, Фе­дераль­ный за­кон от 6 де­каб­ря 2011 г. № 402-ФЗ «О бух­галтер­ском учё­те» и иные нор­ма­тив­ные пра­вовые ак­ты, ре­гули­ру­ющие от­но­шения, свя­зан­ные с де­ятель­ностью Опе­рато­ра);
  • до­гово­ры, зак­лю­ча­емые меж­ду Опе­рато­ром и субъ­ек­том ПДн;
  • сог­ла­сия на об­ра­бот­ку ПДн (в слу­ча­ях, пря­мо не пре­дус­мотрен­ных за­коно­датель­ством Рос­сий­ской Фе­дера­ции, но со­от­ветс­тву­ющих пол­но­мочи­ям Опе­рато­ра).

Поль­зо­ватель да­ет сог­ла­сие Опе­рато­ру на со­вер­ше­ние сле­ду­ющих дей­ствий с ПДн: сбор, за­пись, сис­те­мати­зацию, на­коп­ле­ние, хра­нение, уточ­не­ние (об­новле­ние, из­ме­нение), из­вле­чение, ис­поль­зо­вание, дос­туп, обез­ли­чива­ние, бло­киро­вание, уда­ление, унич­то­жение.

Сог­ла­сие Поль­зо­вате­ля на об­ра­бот­ку пер­со­наль­ных дан­ных мо­жет быть пре­дос­тавле­но и по­луче­но Опе­рато­ром сле­ду­ющи­ми спо­соба­ми:

в пись­мен­ном ви­де, со­вер­шенное в прос­той пись­мен­ной фор­ме или в ви­де элек­трон­но­го до­кумен­та, под­пи­сан­но­го Поль­зо­вате­лем элек­трон­ной под­писью в со­от­ветс­твии с Фе­дераль­ным за­коном от 06.04.2011 № 63-ФЗ «Об элек­трон­ной под­пи­си»;

пос­редс­твом на­жатия Поль­зо­вате­лем со­от­ветс­тву­ющей кноп­ки при за­пол­не­нии фор­мы на сайте (сог­ла­сие да­ет­ся в мо­мент на­жатия кноп­ки);

в ус­тном ви­де.


Мо­мен­том пре­дос­тавле­ния сог­ла­сия на об­ра­бот­ку пер­со­наль­ных дан­ных в том чис­ле яв­ля­ет­ся мо­мент по­луче­ния Опе­рато­ром ак­цепта поль­зо­вате­ля.

Поль­зо­ватель осоз­на­ет, что неп­ред­став­ле­ние Опе­рато­ру пер­со­наль­ных дан­ных, пря­мо зап­ро­шен­ных Опе­рато­ром для ис­полне­ния и зак­лю­чения до­гово­ров, вле­чет не­воз­можность ис­полне­ния ус­ло­вий этих до­гово­ров.

В от­но­шении всех Поль­зо­вате­лей Сай­та, в це­лях улуч­ше­ния ка­чес­тва об­слу­жива­ния поль­зо­вате­лей и мо­дер­ни­зация Сай­та Опе­ратор об­ра­баты­ва­ет фай­лы cookie и сер­вис веб-ана­лити­ки «Ян­декс.Мет­ри­ка».

Ис­поль­зуя Сайт, Поль­зо­вате­ли вы­ража­ют свое сог­ла­сие на пе­реда­чу Опе­рато­ру cookie-фай­лов и сер­ви­са веб-ана­лити­ки «Ян­декс.Мет­ри­ка». С ус­ло­ви­ями ис­поль­зо­вания фай­лов сookie мож­но оз­на­комить­ся на сай­те: https://maxidom.pro/.

5. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъ­ек­ты ПДн, ПДн ко­торых об­ра­баты­ва­ют­ся Опе­рато­ром с ис­поль­зо­вани­ем средств ав­то­мати­зации или без ис­поль­зо­вания та­ковых:

5.1. СУБЪ­ЕК­ТЫ, ДАН­НЫЕ КО­ТОРЫХ ОБ­РА­БАТЫ­ВА­ЮТ­СЯ В РАМ­КАХ ТРУ­ДОВЫХ ОТ­НО­ШЕНИЙ

Пред­став­ле­ны сле­ду­ющи­ми субъ­ек­та­ми ПДн:

- кан­ди­даты на ра­боту к Опе­рато­ру (со­ис­ка­тели);

- ра­бот­ни­ки Опе­рато­ра;

- чле­ны се­мей ра­бот­ни­ков Опе­рато­ра (суп­ру­ги, де­ти и близ­кие родс­твен­ни­ки).

5.2. КОН­ТРА­ГЕН­ТЫ (КЛИ­ЕН­ТЫ) ОПЕ­РАТО­РА

Пред­став­ле­ны сле­ду­ющи­ми субъ­ек­та­ми ПДн:

- ра­бот­ни­ки юри­дичес­ких лиц, име­ющие или имев­шие до­говор­ные от­но­шения с Опе­рато­ром, в том чис­ле на­ходя­щи­еся на пред­до­говор­ном эта­пе ус­та­нов­ле­ния та­ких от­но­шений;

- ин­ди­виду­аль­ные пред­при­нима­тели, име­ющие или имев­шие до­говор­ные от­но­шения с Опе­рато­ром, в том чис­ле на­ходя­щи­еся на пред­до­говор­ном эта­пе ус­та­нов­ле­ния та­ких от­но­шений, и их ра­бот­ни­ки;

- фи­зичес­кие ли­ца, име­ющие или имев­шие до­говор­ные от­но­шения с Опе­рато­ром, в том чис­ле на­ходя­щи­еся на пред­до­говор­ном эта­пе ус­та­нов­ле­ния та­ких от­но­шений;

- по­сети­тели ин­форма­ци­он­ных ре­сур­сов Опе­рато­ра, раз­ме­щён­ных в се­ти Ин­тернет.

5.3. ПО­СЕТИ­ТЕЛИ ОПЕ­РАТО­РА

Пред­став­ле­ны сле­ду­ющи­ми субъ­ек­та­ми ПДн:

- фи­зичес­кие ли­ца, не яв­ля­ющи­еся ра­бот­ни­ками Опе­рато­ра, на­ходя­щи­еся на тер­ри­тории, на ко­торой Опе­рато­ра на­ходит­ся или ве­дёт свою де­ятель­ность.

5.4. ИНЫЕ СУБЪ­ЕК­ТЫ ПЕР­СО­НАЛЬ­НЫХ ДАН­НЫХ

Пред­став­ле­ны сле­ду­ющи­ми субъ­ек­та­ми ПДн:

- субъ­ек­ты ПДн, ко­торые не вош­ли в вы­шепе­речис­ленные ка­тего­рии, и об­ра­бот­ка ПДн ко­торых не про­тиво­речит за­коно­датель­ству Рос­сий­ской Фе­дера­ции и не­об­хо­дима Об­щес­тву для осу­щест­вле­ния це­лей об­ра­бот­ки ПДн.


6. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

В Об­щес­тве об­ра­баты­ва­ют­ся сле­ду­ющие ка­тего­рии ПДн:

- иные ка­тего­рии, ко­торые не мо­гут быть от­не­сены к спе­ци­аль­ным ка­тего­ри­ям ПДн, к би­омет­ри­чес­ким ПДн или к ПДн, раз­ре­шён­ным субъ­ек­том ПДн для рас­простра­нения;

- пер­со­наль­ные дан­ные, раз­ре­шён­ные субъ­ек­том ПДн для рас­простра­нения.


7. РАБОТНИКИ ОПЕРАТОРА, ОРГАНИЗУЮЩИЕ И УЧАСТВУЮЩИЕ В ОБРАБОТКЕ И ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

В Об­щес­тве наз­на­ча­ет­ся ли­цо, от­ветс­твен­ное за ор­га­низа­цию об­ра­бот­ки ПДн.

В про­цес­сах об­ра­бот­ки ПДн в Об­щес­тве учас­тву­ют ра­бот­ни­ки Опе­рато­ра, в рам­ках вы­пол­не­ния сво­их дол­жностных обя­зан­ностей.


8. ОБРАБОТКА И ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Об­ра­бот­ка и по­рядок прек­ра­щения об­ра­бот­ки пер­со­наль­ных дан­ных

Об­ра­бот­ка ПДн в Об­щес­тве до­пус­ка­ет­ся в сле­ду­ющих слу­ча­ях:

- на­личие сог­ла­сия субъ­ек­та ПДн на об­ра­бот­ку его пер­со­наль­ных дан­ных;

- ис­полне­ние до­гово­ра, сто­роной ко­торо­го ли­бо вы­годоп­ри­об­ре­тате­лем или по­ручи­телем, по ко­торо­му яв­ля­ет­ся субъ­ект ПДн;

- осу­щест­вле­ние прав и за­кон­ных ин­те­ресов Опе­рато­ра или треть­их лиц, ли­бо для дос­ти­жения об­щес­твен­но зна­чимых це­лей при ус­ло­вии, что при этом не на­руша­ют­ся пра­ва и сво­боды субъ­ек­та ПДн;

- об­ра­бот­ка ПДн в ста­тис­ти­чес­ких или иных ис­сле­дова­тель­ских це­лях, при ус­ло­вии обя­затель­но­го обез­ли­чива­ния ПДн;

- об­ра­бот­ка ПДн, дос­туп не­ог­ра­ничен­но­го кру­га лиц к ко­торым пре­дос­тавлен субъ­ек­том ПДн, ли­бо ор­га­низо­ван с сог­ла­сия субъ­ек­та;

- об­ра­бот­ка ПДн, под­ле­жащих опуб­ли­кова­нию или обя­затель­но­му рас­кры­тию в со­от­ветс­твии с фе­дераль­ны­ми за­кона­ми;

- об­ра­бот­ка ПДн Опе­рато­ром в иных слу­ча­ях, пре­дус­мотрен­ных фе­дераль­ным за­коно­датель­ством.

Вклю­чение Опе­рато­рам ПДн субъ­ек­тов, в об­ще­дос­тупные ис­точни­ки ПДн, воз­можно толь­ко в слу­чае на­личия тре­бова­ний фе­дераль­но­го за­коно­датель­ства, ли­бо в слу­чае по­луче­ния пись­мен­но­го сог­ла­сия субъ­ек­та ПДн.

При сбо­ре пер­со­наль­ных дан­ных, в том чис­ле пос­редс­твом ин­форма­ци­он­но-те­леком­му­ника­ци­он­ной се­ти «Ин­тернет» за­пись, сис­те­мати­зация, на­коп­ле­ние, хра­нение, уточ­не­ние (об­новле­ние, из­ме­нение), из­вле­чение ПДн граж­дан Рос­сий­ской Фе­дера­ции дол­жно обес­пе­чивать­ся с ис­поль­зо­вани­ем баз дан­ных, на­ходя­щих­ся на тер­ри­тории Рос­сий­ской Фе­дера­ции.

Опе­ратор мо­жет осу­щест­влять транс­гра­нич­ную пе­реда­чу ПДн субъ­ек­тов ПДн в це­лях ис­полне­ния до­говор­ных обя­затель­ств толь­ко при на­личии пись­мен­но­го сог­ла­сия субъ­ек­та ПДн. В этом слу­чае Опе­ратор нап­равля­ет уве­дом­ле­ние об осу­щест­вле­нии транс­гра­нич­ной пе­реда­чи ПДн в упол­но­мочен­ный ор­ган по за­щите прав субъ­ек­тов ПДн.

Опе­ратор не осу­щест­вля­ет при­нятие ре­шений, по­рож­да­ющих юри­дичес­кие пос­ледс­твия в от­но­шении субъ­ек­та ПДн или иным об­ра­зом зат­ра­гива­ющих его пра­ва и за­кон­ные ин­те­ресы, на ос­но­вании ис­клю­читель­но ав­то­мати­зиро­ван­ной об­ра­бот­ки ПДн.

Опе­ратор впра­ве по­ручить об­ра­бот­ку ПДн дру­гому ли­цу толь­ко с сог­ла­сия субъ­ек­та ПДн, ес­ли иное не пре­дус­мотре­но за­коно­датель­ством Рос­сий­ской Фе­дера­ции, на ос­но­вании зак­лю­ча­емо­го с этим ли­цом до­гово­ра (по­руче­ние опе­рато­ра). При этом Опе­ратор обя­зыва­ет ли­цо, осу­щест­вля­ющее об­ра­бот­ку ПДн по по­руче­нию, соб­лю­дать прин­ци­пы и пра­вила об­ра­бот­ки ПДн, пре­дус­мотрен­ные за­коно­датель­ством Рос­сий­ской Фе­дера­ции. В слу­чае, ес­ли Опе­ратор по­руча­ет об­ра­бот­ку ПДн дру­гому ли­цу, от­ветс­твен­ность пе­ред субъ­ек­том ПДн за дей­ствия ука­зан­но­го ли­ца не­сёт Опе­ратор. Ли­цо, осу­щест­вля­ющее об­ра­бот­ку ПДн по по­руче­нию Опе­рато­ра, не­сёт от­ветс­твен­ность пе­ред Опе­рато­ром.

Опе­ратор обя­зу­ет­ся и обя­зыва­ет иных лиц, по­лучив­ших дос­туп к ПДн, не рас­кры­вать треть­им ли­цам и не рас­простра­нять ПДн без сог­ла­сия субъ­ек­та ПДн, ес­ли иное не пре­дус­мотре­но за­коно­датель­ством Рос­сий­ской Фе­дера­ции.

Об­ра­бот­ка Опе­рато­ром ПДн прек­ра­ща­ет­ся в сле­ду­ющих слу­ча­ях:

- дос­ти­жение це­лей об­ра­бот­ки ПДн;

- ис­те­чение сро­ков об­ра­бот­ки ПДн, пре­дус­мотрен­ных за­коно­датель­ством Рос­сий­ской Фе­дера­ции, до­гово­ром или сог­ла­си­ем субъ­ек­та ПДн на об­ра­бот­ку его пер­со­наль­ных дан­ных;

- от­зыв субъ­ек­том ПДн сог­ла­сия на об­ра­бот­ку его ПДн, в слу­ча­ях, не про­тиво­реча­щих тре­бова­ни­ям за­коно­датель­ства Рос­сий­ской Фе­дера­ции;

- иных слу­ча­ях, пре­дус­мотрен­ных за­коно­датель­ством РФ.

8.2. СВЕ­ДЕНИЯ О РЕ­АЛИ­ЗУ­ЕМЫХ ТРЕ­БОВА­НИ­ЯХ ПО ЗА­ЩИТЕ ПЕР­СО­НАЛЬ­НЫХ ДАН­НЫХ

Опе­ратор при­нима­ет все не­об­хо­димые пра­вовые, ор­га­низа­ци­он­ные и тех­ни­чес­кие ме­ры при об­ра­бот­ке ПДн, для за­щиты ПДн от неп­ра­вомер­но­го или слу­чай­но­го дос­ту­па к ним, унич­то­жения, из­ме­нения, бло­киро­вания, ко­пиро­вания, пре­дос­тавле­ния, рас­простра­нения, а так­же от иных неп­ра­вомер­ных дей­ствий в от­но­шении ПДн, в том чис­ле:

· оп­ре­деля­ет уг­ро­зы бе­зопас­ности пер­со­наль­ных дан­ных при их об­ра­бот­ке;

· при­нима­ет ло­каль­ные нор­ма­тив­ные ак­ты и иные до­кумен­ты, ре­гули­ру­ющие от­но­шения в сфе­ре об­ра­бот­ки и за­щиты пер­со­наль­ных дан­ных;

· наз­на­ча­ет лиц, от­ветс­твен­ных за обес­пе­чение бе­зопас­ности пер­со­наль­ных дан­ных в струк­турных под­разде­лени­ях и ин­форма­ци­он­ных сис­те­мах Опе­рато­ра;

· соз­да­ет не­об­хо­димые ус­ло­вия для ра­боты с пер­со­наль­ны­ми дан­ны­ми;

· ор­га­низу­ет учет до­кумен­тов, со­дер­жа­щих пер­со­наль­ные дан­ные;

· ор­га­низу­ет ра­боту с ин­форма­ци­он­ны­ми сис­те­мами, в ко­торых об­ра­баты­ва­ют­ся пер­со­наль­ные дан­ные;

· хра­нит пер­со­наль­ные дан­ные в ус­ло­ви­ях, при ко­торых обес­пе­чива­ет­ся их сох­ранность и ис­клю­ча­ет­ся неп­ра­вомер­ный дос­туп к ним.

Ре­али­зу­ют­ся ме­ры по ор­га­низа­ции об­ра­бот­ки и обес­пе­чению бе­зопас­ности ПДн, об­ра­баты­ва­емых без средств ав­то­мати­зации, в том чис­ле:

- для каж­дой ка­тего­рии ПДн дол­жны быть оп­ре­деле­ны мес­та хра­нения ПДн (ма­тери­аль­ных но­сите­лей) и ус­та­нов­лен пе­речень лиц, осу­щест­вля­ющих об­ра­бот­ку ПДн и име­ющих к ним дос­туп;

- дол­жно быть обес­пе­чено раз­дель­ное хра­нение ПДн (ма­тери­аль­ных но­сите­лей), об­ра­бот­ка ко­торых осу­щест­вля­ет­ся в раз­личных це­лях;

- дол­жны соб­лю­дать­ся ус­ло­вия, обес­пе­чива­ющие сох­ранность ПДн и ис­клю­ча­ющие НСД к ним при хра­нении ма­тери­аль­ных но­сите­лей.

Ре­али­зу­ют­ся ме­ры по за­щите ПДн при их об­ра­бот­ке в ИСПДн, в том чис­ле:

- оп­ре­деля­ет­ся уро­вень за­щищён­ности ПДн при их об­ра­бот­ке в ин­форма­ци­он­ных сис­те­мах;

- вы­пол­ня­ют­ся тре­бова­ния по за­щите ПДн в ин­форма­ци­он­ных сис­те­мах ПДн, в со­от­ветс­твии с оп­ре­делён­ны­ми уров­ня­ми за­щищён­ности ПДн;

- при­меня­ют­ся не­об­хо­димые средс­тва за­щиты ин­форма­ции;

- осу­щест­вля­ет­ся оцен­ка эф­фектив­ности при­нима­емых мер по обес­пе­чению бе­зопас­ности ПДн до вво­да в экс­плу­ата­цию ИСПДн;

- про­водят­ся ме­роп­ри­ятия по об­на­руже­нию фак­тов не­сан­кци­они­рован­но­го дос­ту­па к ПДн и при­нима­ют­ся ме­ры, в том чис­ле по об­на­руже­нию, пре­дуп­режде­нию и лик­ви­дации пос­ледс­твий компь­ютер­ных атак на ИСПДн и по ре­аги­рова­нию на компь­ютер­ные ин­ци­ден­ты в них;

- осу­щест­вля­ет­ся вос­ста­нов­ле­ние ПДн, мо­дифи­циро­ван­ных или унич­то­жен­ных вследс­твие НСД к ним;

- ус­та­нав­ли­ва­ют­ся пра­вила дос­ту­па к ПДн, об­ра­баты­ва­емым в ИСПДн, а так­же обес­пе­чива­ют­ся ре­гис­тра­ция и учёт дей­ствий, со­вер­ша­емых с ПДн в ИСПДн, там, где это не­об­хо­димо;

- кон­тро­лиру­ют­ся при­нима­емые ме­ры по обес­пе­чению бе­зопас­ности ПДн, в том чис­ле не­об­хо­димость пе­рес­мотра ра­нее ус­та­нов­ленных уров­ней за­щищён­ности ПДн в ИСПДн.


9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

В слу­чае под­твержде­ния фак­та не­точ­ности ПДн пер­со­наль­ные дан­ные под­ле­жат ак­ту­али­зации или ис­прав­ле­нию Опе­рато­ром.

При вы­яв­ле­нии неп­ра­вомер­ности об­ра­бот­ки ПДн их об­ра­бот­ка Опе­рато­ром дол­жна быть прек­ра­щена.

В слу­чае вы­яв­ле­ния не­точ­ных пер­со­наль­ных дан­ных при об­ра­щении Субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­вите­ля ли­бо по их зап­ро­су или по зап­ро­су Рос­комнад­зо­ра Опе­ратор осу­щест­вля­ет бло­киро­вание пер­со­наль­ных дан­ных, от­но­сящих­ся к это­му Субъ­ек­ту пер­со­наль­ных дан­ных, с мо­мен­та та­кого об­ра­щения или по­луче­ния ука­зан­но­го зап­ро­са на пе­ри­од про­вер­ки, ес­ли бло­киро­вание пер­со­наль­ных дан­ных не на­руша­ет пра­ва и за­кон­ные ин­те­ресы Субъ­ек­та пер­со­наль­ных дан­ных или треть­их лиц.

В слу­чае под­твержде­ния фак­та не­точ­ности пер­со­наль­ных дан­ных Опе­ратор на ос­но­вании све­дений, пред­став­ленных субъ­ек­том пер­со­наль­ных дан­ных или его пред­ста­вите­лем ли­бо Рос­комнад­зо­ром, или иных не­об­хо­димых до­кумен­тов уточ­ня­ет пер­со­наль­ные дан­ные в те­чение се­ми ра­бочих дней со дня пред­став­ле­ния та­ких све­дений и сни­ма­ет бло­киро­вание пер­со­наль­ных дан­ных.

В слу­чае вы­яв­ле­ния неп­ра­вомер­ной об­ра­бот­ки пер­со­наль­ных дан­ных при об­ра­щении (зап­ро­се) Субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­вите­ля ли­бо Рос­комнад­зо­ра Опе­ратор осу­щест­вля­ет бло­киро­вание неп­ра­вомер­но об­ра­баты­ва­емых пер­со­наль­ных дан­ных, от­но­сящих­ся к это­му Субъ­ек­ту пер­со­наль­ных дан­ных, с мо­мен­та та­кого об­ра­щения или по­луче­ния зап­ро­са.

При дос­ти­жении це­лей об­ра­бот­ки ПДн, а так­же в слу­чае от­зы­ва субъ­ек­том ПДн сог­ла­сия на их об­ра­бот­ку ПДн под­ле­жат уда­лению или унич­то­жению, ес­ли:

- иное не пре­дус­мотре­но до­гово­ром, сто­роной ко­торо­го, вы­годоп­ри­об­ре­тате­лем или по­ручи­телем, по ко­торо­му яв­ля­ет­ся субъ­ект ПДн, иным сог­ла­шени­ем меж­ду Опе­рато­ром и субъ­ек­том ПДн;

- Опе­ратор не впра­ве осу­щест­влять об­ра­бот­ку ПДн без сог­ла­сия субъ­ек­та ПДн на ос­но­вани­ях, пре­дус­мотрен­ных За­коном о пер­со­наль­ных дан­ных или ины­ми фе­дераль­ны­ми за­кона­ми.

Опе­ратор обя­зан со­об­щить субъ­ек­ту ПДн или его пред­ста­вите­лю ин­форма­цию об осу­щест­вля­емой им об­ра­бот­ке ПДн та­кого субъ­ек­та по зап­ро­су пос­ледне­го.

Под­твержде­ние фак­та об­ра­бот­ки пер­со­наль­ных дан­ных Опе­рато­ром, пра­вовые ос­но­вания и це­ли об­ра­бот­ки пер­со­наль­ных дан­ных, а так­же иные све­дения, ука­зан­ные в час­ти 7 статьи 14 За­кона о пер­со­наль­ных дан­ных, пре­дос­тавля­ют­ся Опе­рато­ром Субъ­ек­ту пер­со­наль­ных дан­ных или его пред­ста­вите­лю при об­ра­щении ли­бо при по­луче­нии зап­ро­са Субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­вите­ля. В пре­дос­тавля­емые све­дения не вклю­ча­ют­ся пер­со­наль­ные дан­ные, от­но­сящи­еся к дру­гим Субъ­ек­там пер­со­наль­ных дан­ных, за ис­клю­чени­ем слу­ча­ев, ког­да име­ют­ся за­кон­ные ос­но­вания для рас­кры­тия та­ких пер­со­наль­ных дан­ных.

Зап­рос дол­жен со­дер­жать:

· но­мер ос­новно­го до­кумен­та, удос­то­веря­юще­го лич­ность Субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­вите­ля, све­дения о да­те вы­дачи ука­зан­но­го до­кумен­та и вы­дав­шем его ор­га­не;

· све­дения, под­твержда­ющие учас­тие Субъ­ек­та пер­со­наль­ных дан­ных в от­но­шени­ях с Опе­рато­ром (но­мер до­гово­ра, да­та зак­лю­чения до­гово­ра, ус­ловное сло­вес­ное обоз­на­чение и (или) иные све­дения), ли­бо све­дения, иным об­ра­зом под­твержда­ющие факт об­ра­бот­ки пер­со­наль­ных дан­ных Опе­рато­ром;

· под­пись Субъ­ек­та пер­со­наль­ных дан­ных или его пред­ста­вите­ля.

Зап­рос мо­жет быть нап­равлен в фор­ме элек­трон­но­го до­кумен­та и под­пи­сан элек­трон­ной под­писью в со­от­ветс­твии с за­коно­датель­ством Рос­сий­ской Фе­дера­ции.

Ес­ли в об­ра­щении (зап­ро­се) Субъ­ек­та пер­со­наль­ных дан­ных не от­ра­жены в со­от­ветс­твии с тре­бова­ни­ями За­кона о пер­со­наль­ных дан­ных все не­об­хо­димые све­дения или субъ­ект не об­ла­да­ет пра­вами дос­ту­па к зап­ра­шива­емой ин­форма­ции, то ему нап­равля­ет­ся мо­тиви­рован­ный от­каз.

Пра­во Субъ­ек­та пер­со­наль­ных дан­ных на дос­туп к его пер­со­наль­ным дан­ным мо­жет быть ог­ра­ниче­но в со­от­ветс­твии с частью 8 статьи 14 За­кона о пер­со­наль­ных дан­ных, в том чис­ле ес­ли дос­туп Субъ­ек­та пер­со­наль­ных дан­ных к его пер­со­наль­ным дан­ным на­руша­ет пра­ва и за­кон­ные ин­те­ресы треть­их лиц.


10. ОТВЕТСТВЕННОСТЬ

Ра­бот­ни­ки Опе­рато­ра не­сут от­ветс­твен­ность за со­от­ветс­твие по­ряд­ка об­ра­бот­ки и обес­пе­чения бе­зопас­ности ПДн за­коно­датель­ству Рос­сий­ской Фе­дера­ции.

Все ра­бот­ни­ки Опе­рато­ра, осу­щест­вля­ющие об­ра­бот­ку ПДн, не­сут от­ветс­твен­ность за соб­лю­дение нас­то­ящей По­лити­ки и иных ло­каль­ных ак­тов Опе­рато­ра по воп­ро­сам об­ра­бот­ки и обес­пе­чения бе­зопас­ности ПДн.

Лю­бой ра­бот­ник Опе­рато­ра, ко­торо­му ста­ло из­вес­тно о на­руше­нии нас­то­ящей По­лити­ки или ко­торый по­доз­ре­ва­ет о су­щес­тво­вании та­кого на­руше­ния дол­жен в со­от­ветс­твии с су­щес­тву­ющи­ми в Об­щес­тве про­цеду­рами со­об­щить об этом ли­цу, от­ветс­твен­но­му за ор­га­низа­цию об­ра­бот­ки ПДн в Об­щес­тве.

По фак­ту лю­бых на­руше­ний тре­бова­ний нас­то­ящей По­лити­ки бу­дут про­веде­ны слу­жеб­ные про­вер­ки в со­от­ветс­твии с су­щес­тву­ющи­ми в Об­щес­тве про­цеду­рами, по ре­зуль­та­там ко­торых мо­гут быть при­мене­ны ме­ры дис­ципли­нар­ной от­ветс­твен­ности в со­от­ветс­твии с тру­довым за­коно­датель­ством Рос­сий­ской Фе­дера­ции.

В тех слу­ча­ях, ког­да на­руше­ние ра­бот­ни­ками Опе­рато­ра или ины­ми ли­цами тре­бова­ний нас­то­ящей По­лити­ки яви­лось при­чиной на­руше­ния по­ложе­ний за­коно­датель­ства Рос­сий­ской Фе­дера­ции, Опе­ратор впра­ве об­ра­тить­ся в пра­во­ох­ра­нитель­ные ор­га­ны.


11. ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ

Ин­ди­виду­аль­ный пред­при­нима­тель Валько Екатерина Андреевна

(ИП Валько Екатерина Андреевна)

ИНН 165716940083

ОГ­РНИП 324169000045227

Ад­рес: 420125, РТ, г. Казань, ул. Азата Аббасова, д. 3

Рас­четный счет: 40802810929930007233

Банк: ФИЛИАЛ "НИЖЕГОРОДСКИЙ" АО "АЛЬФА-БАНК"

БИК: 042202824

Корреспондентский счёт: 30101810200000000824

Те­лефон: +79178857530

Элек­трон­ная поч­та: maxidompro@mail.ru

Опе­ратор ос­тавля­ет за со­бой пра­во вно­сить из­ме­нения в По­лити­ку в лю­бое вре­мя, без ка­кого-ли­бо спе­ци­аль­но­го уве­дом­ле­ния и без вып­ла­ты ка­кой-ли­бо ком­пенса­ции, в свя­зи с этим. Но­вая ре­дак­ция По­лити­ки всту­па­ет в си­лу с мо­мен­та ее раз­ме­щения на Сай­те https://maxidom.pro/, ес­ли иное не пре­дус­мотре­но но­вой ре­дак­ци­ей По­лити­ки.

Оператор про­сит ре­гуляр­но прос­матри­вать все об­новле­ния.

При вне­сении из­ме­нений в По­лити­ку учи­тыва­ют­ся из­ме­нения за­коно­датель­ства РФ в сфе­ре пер­со­наль­ных дан­ных и из­ме­нение ус­ло­вий и осо­бен­ностей об­ра­бот­ки пер­со­наль­ных дан­ных в свя­зи с из­ме­нени­ем внут­ренних про­цес­сов, ин­форма­ци­он­ной ин­фраструк­ту­ры, ис­поль­зо­вани­ем но­вых ин­форма­ци­он­ных сис­тем, про­цес­сов и тех­но­логий.

Воп­ро­сы, не уре­гули­рован­ные нас­то­ящей По­лити­кой, ре­гули­ру­ют­ся дей­ству­ющим за­коно­датель­ством РФ.