2. Термины, определения и сокращения
В настоящем Документе используются следующие термины, определения и сокращения:
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных. Под субъектом персональных данных понимается как сам субъект персональных данных, так и его законный представитель: родитель, опекун, попечитель и иные лица, полномочия которых установлены действующим федеральным законом либо законом РФ.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
ФЗ № 152 «О персональных данных» - Федеральный закон от 27 июля 2006 года № 152 «О персональных данных».
Общие термины, определения и сокращения в области информационной безопасности приведены в документе «Политика информационной безопасности ООО «Комм Клауд».
3. Права субъекта персональных данных
В соответствии с ФЗ №152 «О персональных данных» субъект ПДн имеет право:
3.1. Получить следующие сведения, касающиеся обработки ПДн Компанией:
подтверждение факта обработки ПДн Компанией;
правовые основания и цели обработки ПДн;
цели и применяемые Компанией способы обработки ПДн
наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Компанией или на основании федерального закона;
обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки ПДн, в том числе сроки их хранения;
порядок осуществления субъектом ПДн прав, предусмотренных ФЗ №152 «О персональных данных»;
информацию об осуществленной или предполагаемой трансграничной передаче данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу.
Приложение A и Приложение B содержат формы запросов субъектов ПДн, подаваемых на бумажном носителе и в виде электронного документа.
3.2. Потребовать от Компании уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Приложение C и Приложение D содержат формы требований об уточнении, блокировании или уничтожении ПДн, подаваемых на бумажном носителе и в виде электронного документа.
3.3. Заявить возражение против принятия в отношении себя решений, порождающих юридические последствия на основе исключительно автоматизированной обработки ПДн. Приложение E и Приложение F содержат формы возражений, подаваемых на бумажном носителе и в виде электронного документа.
3.4. Отозвать согласие на обработку ПДн. Приложение G и Приложение H содержат формы отзыва согласий на обработку ПДн, подаваемых на бумажном носителе и в виде электронного документа.
3.5. В свободной форме отозвать согласие на включение ПДн в общедоступные источники
4. Порядок осуществления праВ
4.1. Обращение субъекта ПДн в Компанию в целях реализации своих прав, установленных ФЗ №152 «О персональных данных», может осуществляться:
в форме личного обращения (при непосредственном посещении офиса или отделения Компании);
в виде запроса как в письменной, так и в электронной форме.
4.2. При поступлении личного обращения субъекта ПДн, сотрудник Компании, уполномоченный отправлять и принимать почтовые сообщения выдает субъекту ПДн принятые в Компании формы письменных обращений. Форма обращения заполняется субъектом ПДн с проставлением собственноручной подписи в присутствии вышеуказанного работника Компании. Работник Компании, получив обращение по установленной форме, сверяет указанные в нем сведения об основном документе, удостоверяющем личность субъекта ПДн; основания, по которым лицо выступает в качестве законного представителя субъекта ПДн, и представленные при обращении оригиналы данного документа.
4.3. К запросам в письменной форме субъектов ПДн относятся любые письменные обращения субъектов ПДн, направленные в адрес Компании, в том числе обращения, отправленные через отделения почтовой связи.
4.4. К запросам в электронной форме относятся обращения (электронные документы), направленные на электронный адрес Компании. Обращение в форме электронного документа должно быть подписано электронной подписью в соответствии с законодательством Российской Федерации.
4.5. Запрос на отзыв согласия на включение ПДн в общедоступные источники подается в письменном виде в свободной форме.
4.6. Ответ на обращение отправляется субъекту ПДн в письменном виде по почте на адрес, указанный в обращении, вне зависимости от формы запроса.
4.7. Срок формирования ответа и передачи в почтовое отделение для отправки не может превышать тридцати дней с даты получения Компанией обращения.
4.8. Срок внесения необходимых изменений в ПДн, являющиеся неполными, неточными или неактуальными не может превышать семи рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными.
4.9. Срок уничтожения ПДн, являющихся незаконно полученными или не являющихся необходимыми для заявленной цели обработки не может превышать семи рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
4.10. Сведения предоставляются субъекту ПДн в доступной форме и в них не должны содержаться ПДн, относящиеся к другим субъектам ПДн.
5. Зоны ответственности
5.1. Право субъекта ПДн на доступ к своим ПДн ограничивается в случае, если:
обработка ПДн, включая ПДн, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
обработка ПДн осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма;
доступ субъекта ПДн к его ПДн нарушает права и законные интересы третьих лиц;
5.2. В случае если сведения, касающиеся обработки ПДн, а также обрабатываемые ПДн предоставлены для ознакомления субъекту ПДн по его запросу, субъект ПДн вправе направить повторный запрос в целях получения сведений, касающихся обработки ПДн, и ознакомления с такими ПДн не ранее чем через тридцать дней с момента первоначального запроса [1] .
5.3. Субъект ПДн вправе направить в Компанию повторный запрос в целях получения сведений, касающихся обработки персональных данных, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в п. 5.2 в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального запроса. Повторный запрос должен содержать обоснование его направления.
5.4. Компания вправе мотивированно отказать субъекту ПДн в выполнении повторного запроса, не соответствующего условиям, предусмотренным пп. 5.2 и 5.3.
6. Актуализация документа
Основными механизмами для пересмотра и совершенствования настоящего документа являются внутренние и внешние аудиты ИБ, а также анализ системы обеспечения информационной безопасности Службой ИБ в сочетании с использованием превентивных и корректирующих мер с интервалом не реже одного раза в два года.
Приложение A.Запрос на предоставление информации об обработке ПДн, подаваемый в письменном виде
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный _____________________________ (номер) (дата выдачи) ____________________________________________________________________________ (место выдачи паспорта) Адрес: ____________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: ________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: _____________________________________________________________________________
_____________________________________________________________________________
Запрос на предоставление информации об обработке персональных данных В соответствии со ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» прошу предоставить мне следующую информацию*, касающуюся обработки моих персональных данных:
¨ подтвердить факт обработки моих персональных данных;
¨ правовые основания и цели обработки моих персональных данных;
¨ наименование и местонахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к моим персональным данным или которым могут быть раскрыты мои персональные данные на основании договора или на основании федерального закона;
¨ относящиеся ко мне обрабатываемые персональные данные, источник их получения;
¨ сроки обработки моих персональных данных, в том числе сроки их хранения;
¨ порядок осуществления мной прав, предусмотренных Федеральным законом «О персональных данных»;
¨ информацию об осуществленной или предполагаемой трансграничной передаче моих персональных данных;
¨ наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку моих персональных данных если обработка поручена или будет поручена такому лицу
¨ ____________________________________________________________.
(иные сведения)
Данный запрос является первичным / повторным, на основании того, что: __________________________________________________________________________________
(ОБЯЗАТЕЛЬНО: указать причину направления повторного запроса)
Указанные сведения прошу предоставить по адресу:
__________________________________________________________________________________
(дата) (подпись)
Приложение B. Запрос на предоставление информации об обработке ПДн, подаваемый в электронной форме
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный _____________________________ (номер) (дата выдачи) ____________________________________________________________________________ (место выдачи паспорта) Адрес: ____________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: ________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: _____________________________________________________________________________
_____________________________________________________________________________
Запрос на предоставление информации об обработке персональных данных В соответствии со ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» прошу предоставить мне следующую информацию
*, касающуюся обработки моих персональных данных:
¨ подтвердить факт обработки моих персональных данных;
¨ правовые основания и цели обработки моих персональных данных;
¨ наименование и местонахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к моим персональным данным или которым могут быть раскрыты мои персональные данные на основании договора или на основании федерального закона;
¨ относящиеся ко мне обрабатываемые персональные данные, источник их получения;
¨ сроки обработки моих персональных данных, в том числе сроки их хранения;
¨ порядок осуществления мной прав, предусмотренных Федеральным законом «О персональных данных»;
¨ информацию об осуществленной или предполагаемой трансграничной передаче моих персональных данных;
¨ наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку моих персональных данных если обработка поручена или будет поручена такому лицу
¨ ____________________________________________________________.
(иные сведения)
Данный запрос является первичным / повторным, на основании того, что: __________________________________________________________________________________
(ОБЯЗАТЕЛЬНО: указать причину направления повторного запроса)
Указанные сведения прошу предоставить по адресу:
__________________________________________________________________________________
Приложение C. Требование об уточнении/уничтожении персональных данных, подаваемое в письменном виде
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный _____________________________ (номер) (дата выдачи) ____________________________________________________________________________ (место выдачи паспорта) Адрес: ____________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: ________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: _____________________________________________________________________________
_____________________________________________________________________________
В соответствии с положениями ст. 14 и ст. 21 Федерального закона от 27.07.2006 г.ФЗ № 152-ФЗ от 27.07.2006 г. «О персональных данных» прошу уточнить/уничтожить мои персональные данные в связи с тем, что:
(указать причину: персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; с персональными данными совершаются неправомерные действия – указать какие) В случае уточнения персональных данных, указать информацию, подлежащую исправлению: ________________________________________________________________________________ ________________________________________________________________________________ Прошу предоставить ответ по адресу: ________________________________________________________________________________ (дата) (подпись)
Приложение D. Требование об уточнении/уничтожении персональных данных, подаваемое в электронной форме
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный _____________________________ (номер) (дата выдачи) ____________________________________________________________________________ (место выдачи паспорта) Адрес: ____________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: ________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: _____________________________________________________________________________
_____________________________________________________________________________
В соответствии с положениями ст. 14 и ст. 21 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» прошу уточнить/уничтожить мои персональные данные в связи с тем, что:
(указать причину: персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; с персональными данными совершаются неправомерные действия – указать какие) В случае уточнения персональных данных, указать информацию, подлежащую исправлению: ________________________________________________________________________________
________________________________________________________________________________
Прошу предоставить ответ по адресу:
_________________________________________________________________________________
Приложение E. Возражение против принятия решений на основании исключительно автоматизированной обработки ПДн, подаваемое в письменном виде
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ____________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный ________________________________ (номер) (дата выдачи) ________________________________________________________________________________ (место выдачи паспорта) Адрес: ________________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: ____________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: ________________________________________________________________________________
________________________________________________________________________________
ВОЗРАЖЕНИЕ против принятия решений на основании исключительно автоматизированной обработки ПДн Прошу исключить принятие в отношении меня юридически значимых решений на основании исключительно автоматизированной обработки моих персональных данных.
Прошу предоставить ответ по адресу:
_________________________________________________________________________________
(дата) (подпись)
Приложение F. Возражение против принятия решений на основании исключительно автоматизированной обработки ПДн, подаваемое в электронной форме
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ____________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный ________________________________ (номер) (дата выдачи) ________________________________________________________________________________ (место выдачи паспорта) Адрес: ________________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: ____________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: ________________________________________________________________________________
________________________________________________________________________________
ВОЗРАЖЕНИЕ против принятия решений на основании исключительно автоматизированной обработки ПДн Прошу исключить принятие в отношении меня юридически значимых решений на основании исключительно автоматизированной обработки моих персональных данных.
Прошу предоставить ответ по адресу:
_________________________________________________________________________________
Приложение G. Отзыв согласия на обработку ПДн, подаваемый в письменном виде
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ______________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный __________________________________ (номер) (дата выдачи) __________________________________________________________________________________ (место выдачи паспорта) Адрес: __________________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: _____________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: _________________________________________________________________________________
_________________________________________________________________________________
ЗАЯВЛЕНИЕ об отзыве согласия на обработку персональных данных Прошу прекратить обработку моих персональных данных, осуществляемую в целях: _________________________________________________________________________ (цели обработки персональных данных, в отношении которых отзывается согласие) по причине: _________________________________________________________________________ (НЕОБЯЗАТЕЛЬНО: указать причину отзыва согласия) (дата) (подпись)
Приложение H. Отзыв согласия на обработку ПДн, подаваемый в электронной форме
Оператору персональных данных
ООО «Комм Клауд»
Адрес: ______________________________
От ____________________________________________________________________________ (фамилия, имя, отчество) паспорт _______________________ выданный ________________________________ (номер) (дата выдачи) ________________________________________________________________________________ (место выдачи паспорта) Адрес: ________________________________________________________________________ (адрес места жительства) Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных: ______________________________________________________________
Сведения, подтверждающие факт обработки персональных данных ООО «Комм Клауд»: __________________________________________________________________________________
__________________________________________________________________________________
ЗАЯВЛЕНИЕ об отзыве согласия на обработку персональных данных Прошу прекратить обработку моих персональных данных, осуществляемую в целях: ________________________________________________________________________ (цели обработки персональных данных, в отношении которых отзывается согласие) по причине: ________________________________________________________________________ (НЕОБЯЗАТЕЛЬНО: указать причину отзыва согласия)
[1] Если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн.
* отметить нужные пункты
* отметить нужные пункты