6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ
НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ, ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБЯЗАННОСТИ ОПЕРАТОРА
6.1. Права субъектов персональных данных
6.1.1. Право субъекта персональных данных на доступ к его персональным данным
6.1.1.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных.
6.1.1.2. Субъект персональных данных вправе требовать от общества уточнения его персональных данных, их блокирования или уничтожения в случае,
если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.1.1.3. Запрашиваемая субъектом информация должна быть предоставлена субъекту персональных данных обществом в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания
для раскрытия таких персональных данных.
6.1.1.4. Запрашиваемая информация предоставляется субъекту персональных данных или его представителю обществом в течение десяти рабочих дней
с момента обращения либо получения обществом запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен,
но не более чем на пять рабочих дней в случае направления обществом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с обществом (номер договора, дата заключения договора, условное словесное обозначение
и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных обществом, подпись субъекта персональных данных или его представителя (далее – необходимая для запроса информация). Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Общество предоставляет запрашиваемые сведения субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение или запрос, если иное не указано
в обращении или запросе.
6.1.2. Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации
6.1.2.1. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, осуществляется только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если общество не докажет,
что такое согласие было получено. Общество обязуется немедленно прекратить по требованию субъекта персональных данных указанную обработку
его персональных данных.
6.1.3. Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных
6.1.3.1. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия
в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, обществом не осуществляется.
6.1.4. Право на обжалование действий или бездействия общества
6.1.4.1. Если субъект персональных данных считает, что общество осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия
или бездействие общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.2. Обязанности общества
6.2.1. Обязанности общества при сборе персональных данных
6.2.1.1. При сборе персональных данных общество предоставляет субъекту персональных данных по его просьбе запрашиваемую информацию, касающуюся обработки его персональных данных в соответствии с частью 7 статьи 14 Федерального закона «О персональных данных».
6.2.1.2. Если в соответствии с федеральным законом предоставление персональных данных и (или) получение обществом согласия на обработку персональных данных являются обязательными, общество разъясняет субъекту персональных данных юридические последствия отказа предоставить
его персональные данные и (или) дать согласие на их обработку.
6.2.2. Меры, направленные на обеспечение выполнения обществом своих обязанностей
6.2.2.1. Общество принимает меры, необходимые и достаточные для обеспечения выполнения своих обязанностей. общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, если иное не предусмотрено федеральными законами.
К таким мерам, в частности, относятся:
1) назначение ответственного за организацию обработки персональных данных;
2) издание Политики, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы
и локальные акты не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на общество
не предусмотренные законодательством Российской Федерации полномочия и обязанности;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
4) ознакомление работников общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, Политикой, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
6.2.3. Меры по обеспечению безопасности персональных данных при их обработке
6.2.3.1. Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает
их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2.4. Обязанности общества при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных
6.2.4.1. Общество сообщает в установленном порядке субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставляет возможность ознакомления с этими персональными данными
при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления обществом
в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6.2.5. Обязанности общества по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию
и уничтожению персональных данных
6.2.5.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо
по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных общество осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества) с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных общество осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
6.2.5.2. В случае подтверждения факта неточности персональных данных общество на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные либо обеспечивает их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества) в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.2.5.3. В случае достижения цели обработки персональных данных общество прекращает обработку персональных данных или обеспечивает
ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества)
в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между обществом и субъектом персональных данных либо если общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных
на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.
6.2.5.4. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных общество прекращает их обработку
или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества)
в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между обществом и субъектом персональных данных либо если общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных
на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.
6.2.5.5. В случае обращения субъекта персональных данных с требованием о прекращении обработки персональных данных общество в срок,
не превышающий десяти рабочих дней с даты получения соответствующего требования, прекращает их обработку или обеспечивает прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона «О персональных данных». Указанный срок может быть продлен,
но не более чем на пять рабочих дней в случае направления обществом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6.2.5.6. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, общество блокирует такие персональные данные или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению общества)
и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
6.2.6. Уведомление об обработке (о намерении осуществлять обработку) персональных данных
6.2.6.1. Общество, за исключением случаев, предусмотренных Федеральным законом «О персональных данных», до начала обработки персональных данных уведомляет уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.
6.2.6.2. Уведомление направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом.
6.2.6.3. В случае изменения указанных сведений общество не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения, уведомляет уполномоченный орган по защите прав субъектов персональных данных обо всех произошедших за указанный период изменениях.
В случае прекращения обработки персональных данных общество уведомляет об этом уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты прекращения обработки персональных данных.