Редакция от 28.05.2025
Политика конфиденциальности
1. Общие положения
1.1 Настоящая Политика конфиденциальности персональных данных (далее — Политика) действует в отношении всей информации, Полученной от Продавца, Клиента, Корпоративного водителя с целью использования Сервиса и устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Субъект персональных данных предоставляет (Оператор получает) при заполнении регистрационной формы в Сервисе и в процессе использования Сервиса.
1.2. Использование Сервиса и Мобильного приложения Субъектом персональных данных означает согласие со всеми условиями Политики и условиями обработки персональных данных. Акцепт условий Политики, Согласия на обработку персональных данных и Пользовательского соглашения осуществляется:
— Покупателем посредством регистрации в Сервисе на Сайте (
www.kmzpro.ru);
— Пользователем посредством установки Мобильного приложения и авторизации в Мобильном приложении посредством ввода номера телефона и SMS-кода, направленного при авторизации из Сервиса Пользователю.
1.3. В соответствии с федеральным законом для целей пользования Мобильным приложением предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных со стороны Субъекта персональных данных (Пользователя) являются обязательными.
Персональные данные получает и использует Общество с ограниченной ответственностью «КАМАЗ-ТОПЛИВО», ИНН 1 650 384 684, зарегистрированное по адресу: 423 827, Республика Татарстан, город Набережные Челны, проспект Автозаводский, дом 2, офис 526В — далее по тексту «Оператор».
1.4. Настоящая Политика конфиденциальности применяется только к Сервису. Сайт и Сервис не контролируют и не несут ответственности за сайты третьих лиц, на которые Клиент может перейти по ссылкам, доступным на Сайте и в Сервисе.
1.5. Настоящая Политика разработана с целью реализации требований законодательства о персональных данных, обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором.
1.6. Настоящая Политика разработана в соответствии с Конституцией Р Ф, Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ, Федеральным законом № 152-ФЗ от 27.07.2006 «О персональных данных», иными федеральными законами и подзаконными актами РФ, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.
1.7. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, осуществляющими обработку персональных данных.
1.8. Положения настоящей Политики являются основой для организации работы по обработке персональных данных у Оператора, в том числе, для разработки внутренних нормативных документов, регламентирующих обработку и защиту персональных данных у Оператора.
1.9. В случае, если отдельные положения настоящей Политики войдут в противоречие с действующим Законодательством о персональных данных, применяются положения действующего законодательства.
1.10. Запросы Субъектов персональных данных в отношении обработки их персональных данных у Оператора принимаются по адресам: 423 827, Республика Татарстан, город Набережные Челны, проспект Автозаводский, дом 2, офис 526 В.
1.11. Настоящая Политика является документом, к которому обеспечивается неограниченный доступ. Для обеспечения неограниченного доступа Политика, в частности, опубликована на официальном сайте Оператора в сети Интернет по адресу:
www.kmzpro.ru 2. Термины и определения
2.1 Оператор — общество с ограниченной ответственностью «КАМАЗ-ТОПЛИВО» (юридический адрес: 423 827, Республика Татарстан, город Набережные Челны, проспект Автозаводский, дом 2, офис 526В; ИНН 1 650 384 684; КПП 165 001 001), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.2. Сервис Топливо+ (далее — Сервис) — программно-аппаратный комплекс «Топливо+», включающий приложение «Топливо+» для мобильных устройств, Личный кабинет, используемый для учета Товаров, приобретенных Покупателем с использованием Сервиса. Сервис предназначен для формирования Заказов Корпоративными водителями Покупателя из Мобильного приложения на отпуск Товаров на ТО, регистрации Заказов и передачи Заказов для исполнения на ТО.
2.3 Мобильное приложение — приложение «Топливо+» для мобильных устройств на платформах iOS и Android, позволяющее идентифицировать Пользователя в качестве Корпоративного водителя при прохождении Процедуры авторизации и получении Товаров на ТО. Мобильное приложение не является платежным средством и не предназначено для получения наличных денежных средств. Мобильное приложение позволяет Корпоративному водителю сформировать и направить на исполнение Заказ на отпуск Товаров на ТО и осуществить учет переданных Покупателю Товаров.
2.4. Пользователь — любое физическое лицо, установившее на мобильное устройство Мобильное приложение, посещающее или пользующиеся сервисами Сайта.
2.5. Корпоративный водитель — любое физическое лицо — Пользователь Мобильного приложения, для которого Покупатель создал профиль в Личном кабинете с указанием номера мобильного телефона Пользователя. Корпоративный водитель является надлежаще уполномоченным представителем Покупателя и имеет право производить выборку Товаров на Т О Продавца по сформированным Заказам из Мобильного приложения.
2.6 Покупатель — юридическое лицо или индивидуальный предприниматель, заключивший договор, в том числе посредством акцепта оферты, с Продавцом на поставку моторного топлива по безналичному расчету с использованием Сервиса.
2.7 Клиент — Покупатель, Корпоративный водитель или Пользователь.
2.8 Точка обслуживания (ТО) - автозаправочная станция/автозаправочный комплекс, автомобильная газовая заправочная станция и любая другая точка обслуживания, на которой осуществляется реализация Товаров Корпоративным водителям.
2.9. Сайт — совокупность официальной информации Продавца в сети «Интернет» по адресу:
www.kmzpro.ru.
2.10. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
2.11. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
В рамках настоящей Политики под персональной информацией Клиента понимаются:
— персональная информация, которую Покупатель предоставляет самостоятельно в Сервисе, включая персональные данные Клиента. Обязательная для предоставления сервисов информация помечена специальным образом. Иная информация предоставляется Покупателем на его усмотрение;
- данные, которые автоматически передаются в Сервис в процессе их использования с помощью установленного на устройстве Клиента программного обеспечения, в том числе IP-адрес.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.13. Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью
персональных данных.
3. Общие условия обработки персональной информации клиентов
3.1. Оператор собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов, исполнения соглашений и договоров с Субъектом ПДн.
3.2. При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.
4. Объем, цели и категории обрабатываемых персональных данных. Категории субъектов персональных данных.
4.1. Оператор осуществляет обработку следующих персональных данных в следующих целях:
1. Ведение кадрового и бухгалтерского учета.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании.
Категории субъектов, персональные данные которых обрабатываются: Работники; Родственники работников; Уволенные работники.
2. Обеспечение соблюдения трудового законодательства РФ.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании.
Категории субъектов, персональные данные которых обрабатываются: Работники, уволенные работники
3. Обеспечение соблюдения налогового законодательства РФ.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).
Категории субъектов, персональные данные которых обрабатываются: Работники; Контрагенты.
4. Обеспечение соблюдения пенсионного законодательства РФ.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании.
Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники; Контрагенты.
5. Подготовка, заключение и исполнение гражданско-правового договора. Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета.
Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов; Иные категории субъектов персональных данных, персональные данные которых обрабатываются; Пользователи мобильным приложением Топливо+.
6. Продвижение товаров, работ, услуг на рынке.
Категории персональных данных: фамилия, имя, отчество; адрес электронной почты; номер телефона.
Категории субъектов, персональные данные которых обрабатываются: Посетители сайта.
7.Подбор персонала (соискателей) на вакантные должности оператора.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; номер телефона; гражданство; профессия; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании; Категории субъектов, персональные данные которых обрабатываются: Соискатели.
8. Информационное обеспечение общедоступных источников (справочники, телефонные книги, сайт Оператора, информационные стенды).
Категории персональных данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; должность.
Категории субъектов, персональные данные которых обрабатываются: Работники.
9. Пользование мобильным приложением «Топливо+» и личным кабинетом сервиса «Топливо+»
Категории персональных данных Персональные данные фамилия, имя, отчество; адрес электронной почты; номер телефона.
Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов; Клиенты.
5. Права субъектов персональных данных
5.1. Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:
— подтверждение факта обработки ПДн оператором;
- правовые основания и цели обработки ПДн;
— цели и применяемые оператором способы обработки ПДн;
— наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с оператором или на основании законодательства РФ;
- обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом «О персональных данных»;
— сроки обработки ПДн, в том числе сроки их хранения;
— наименование и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- информацию о мерах, применяемых оператором для выполнения обязанностей, установленных
Федеральным законом «О персональных данных»;
- иные сведения, предусмотренные настоящим Положением или Федеральным законом «О персональных данных».
5.2. Сведения, указанные в пункте 5.1. предоставляются субъекту ПДн или его представителю оператором в течение десяти рабочих дней с момента обращения. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации
5.3. Право субъекта ПДн на доступ к его ПДн может быть ограничено, в случаях, предусмотренных п. 8 ст.14 Федерального закона «О персональных данных».
5.4. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6. Мероприятия по защите персональных данных
6.1. Без письменного согласия субъекта ПДн Оператор не раскрывает третьим лицам и не распространяет ПДн, если иное не предусмотрено Федеральным законом «О персональных данных».
6.2. Запрещено раскрытие и распространение ПДн субъектов ПДн по телефону
6.3. В целях обеспечения реализации требований по защите ПДн приказом генерального директора назначается ответственный за организацию обработки ПДн и ответственный за выполнение (либо организацию) технических мер по обеспечению безопасности ПДн.
6.4. Ответственный за организацию обработки ПДн обязан:
6.4.1. Уведомить Уполномоченный орган по защите прав субъектов ПДн об осуществлении обработки ПДн за исключением случаев, предусмотренных Федеральным законом «О персональных данных».
6.4.2. В случае изменения сведений, содержащихся в ранее поданном уведомлении об обработке ПДн, уведомить об этом Уполномоченный орган по защите прав субъектов ПДн в течение 10 рабочих дней с даты возникновения таких изменений. Для этого направить в уполномоченный орган информационное письмо с указанием основания изменения сведений.
6.4.3. Организовать прием, обработку обращений и запросов работников или уполномоченного органа по защите прав субъектов ПДн и осуществлять контроль за приемом и обработкой таких запросов.
6.4.4. Организовать ознакомление под роспись всех лиц, допущенных к обработке ПДн, с положениями законодательства РФ, локальными нормативными актами по вопросам обработки и защиты ПДн и обучение указанных работников.
6.4.5. Обеспечить за счет средств оператора защиту ПДн работников от неправомерного их использования или утраты.
6.4.6. Организовать режим обеспечения безопасности для помещений, в которых обрабатываются ПДн, сохранности носителей ПДн и средств защиты информации, а также исключить возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
6.4.7. Определить оценку вреда, который может быть причинен субъектам ПДн в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных российским законодательством. Результаты оценки вреда оформляются актом оценки потенциального вреда субъектам персональных данных.
6.4.8. Определять меры по обеспечению сохранности обрабатываемых ПДн, исключающие несанкционированный доступ к ним.
6.5. Ответственный за выполнение (либо организацию) технических мер по обеспечению безопасности ПДн обязан:
6.5.1. Обеспечить защиту каналов связи, по которым осуществляется обмен ПДн, путем реализации организационных мер и применения технических средств.
6.5.2. Предусмотреть возможность незамедлительного восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.5. Оператор использует сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
6.6. Работники Оператора, обрабатывающие ПДн, периодически проходят обучение требованиям законодательства в области ПДн.
6.7. К иным мерам обеспечения безопасности персональных данных, выполняемых Оператором, относятся:
— применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
— осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям ФЗ № 152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
— оценка вреда в соответствии с
требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения ФЗ № 152, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ № 152;
— ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
7. Условия обработки персональной информации субъекта ПДн
и ее передачи третьим лицам. Обеспечение безопасности персональной информации
7.1. Оператор осуществляет обработку персональных данных субъекта ПДн с использованием средств автоматизации в соответствии Федеральным
законом от 27.07.2006 N 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.
7.2. Оператор осуществляет обработку и хранит персональные данные клиента в течение срока, определяемого в соответствии с Согласием на обработку персональных данных.
7.3. В отношении персональных данных субъекта ПДн сохраняется их конфиденциальность, кроме случаев добровольного предоставления субъектом ПДн информации о себе для общего доступа неограниченному кругу лиц.
7.4. Оператор вправе передать персональные данные субъекта ПДн третьим лицам в следующих случаях:
— субъект ПДн выразил согласие на такие действия;
— передача необходима для использования субъектом ПДн определенного сервиса либо для исполнения определенного соглашения или договора с Покупателем;
— передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
7.5. При утрате или разглашении персональных данных Оператор информирует субъекта ПДн об утрате или разглашении персональных данных.
7.6. Оператор принимает необходимые организационные и технические меры для защиты персональной информации субъекта ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Оператор принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных субъекта ПДн.
7.7. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъекта ПДн, являющихся гражданами РФ, с использованием баз данных, находящихся на территории РФ.
7.8. Оператор прекращает обработку персональных данных субъекта ПДн, обработка которых осуществляется с их согласия, при истечении срока действия согласия субъекта ПДн на их обработку или при отзыве согласия субъекта ПДн на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации оператора.
7.9. Оператор осуществляет обработку персональных данных, как с использованием средств автоматизации так и на бумажных носителях. Ввод в эксплуатацию новых информационных систем персональных данных производится только после выполнения процедур оценки эффективности принимаемых мер по обеспечению безопасности обрабатываемых в них персональных данных.
7.10. Оператором реализуются меры по организации обработки и обеспечению безопасности персональных данных, обрабатываемых без средств автоматизации.
7.11. Оператор может собирать информацию о посетителях Сайта и Сервиса. Целью сбора такой информации является анализ статистики посещаемости Сайта, Сервиса, улучшение работы Сайта, Сервиса. Заявление о конфиденциальности информации, собираемой при посещении Сайта, Сервиса, опубликовано на Сайте.
8. Доступ к персональным данным.
Организация обработки персональных данных
8.1. Доступ к персональным данным ограничивается в соответствии с федеральными законами РФ и локальными правовыми актами Оператора. Оператор не разглашает полученные им в результате своей профессиональной деятельности персональные данные.
8.2. Право доступа к персональным данным Субъекта ПДн имеют только сотрудники Оператора, допущенные в силу выполняемых служебных обязанностей к работе с персональными данными Субъекта ПДн на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Оператором.
8.3. Список сотрудников, получивших доступ к персональным данным, поддерживается Оператором в актуальном состоянии.
8.4. Работники Оператора, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных, которые определены:
- трудовым договором;
- инструкциями в части обеспечения безопасности персональных данных.
8.5. Доступ к персональным данным, обрабатываемых Оператором, на основании и во исполнение нормативных правовых актов предоставляется органам государственной власти по их письменному запросу (требованию).
9. Актуализация, исправление, удаление, и уничтожение персональных данных
9.1. Субъект ПДн может в любой момент в письменной форме требовать от Оператора уточнения, изменения, обновления, дополнения, блокирования или удаления предоставленные им персональные данные или их часть путем направления сообщения на адрес
info@kmzpro.ru.
9.2. В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных субъекта ПДн Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.
9.3. При невозможности актуализировать неполные или неточные персональные данные субъекта ПДн Оператор принимает меры по их удалению.
9.4. При выявлении неправомерности обработки персональных данных субъекта ПДн их обработка Оператором прекращается, а персональные данные подлежат удалению.
9.5. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления субъекта ПДн сведений, подтверждающий, что персональные данные, являются неполными, неточными или неактуальными.
9.6. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления субъекта ПДн сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
9.7. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные субъекта ПДн в срок, не превышающий семи рабочих дней со дня предоставления субъекта ПДн сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
9.8. Оператор уведомляет субъекта ПДн о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого Клиента были переданы.
9.9. Права субъекта ПДн на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями законодательства. Такие ограничения, в частности, могут предусматривать обязанность Оператора сохранить измененные, обновленные, дополненные или удаленные субъекта ПДн персональные данные на определенный законодательством срок и передать такие персональные данные в соответствии с установленной законом процедурой.
10. Сроки обработки и хранение персональных данных
10.1. Хранение, обработка и архивирование любых электронных документов (файлов), содержащих ПДн, должны осуществляться с учётом требования по ограничению несанкционированного доступа к ним третьих лиц и защиты от угрозы хищения.
10.2. Доступ к ПДн, содержащихся в ИСПДн, осуществляется по индивидуальным паролям.
10.3. ПДн, обрабатываемые в ИСПДн, хранятся на корпоративных серверах.
10.4. При поступлении запроса на уничтожение ПДн по требованию субъекта ПДн или уполномоченного органа по защите прав субъекта ПДн, ответственный за обработку запросов действует в соответствии требования законодательства.
10.5. Хранение ПДн субъектов ПДн осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении.
10.6. Срок хранения ПДн, обрабатываемых в информационных системах ПДн, соответствует сроку хранения персональных данных на бумажных носителях.
10.7. Прекращение обработки и уничтожение ПДн осуществляется в следующих случаях с соблюдением требований законодательства РФ:
— истечение определенного срока хранения и обработки ПДн. Срок прекращения обработки — в течение 30 дней с даты достижения максимальных сроков хранения документов;
— достижение цели обработки ПДн. Срок прекращения обработки — в течение 30 дней с даты достижения цели обработки;
— утрата необходимости в достижении цели обработки ПДн. Срок прекращения обработки — в течение 30 дней;
— отзыв субъектом ПДн (или его представителя) согласия на обработку своих ПДн (при отсутствии других законных оснований на обработку ПДн). Срок прекращения обработки — не более десяти рабочих дней с даты получения отзыва (с возможностью продления не более чем на пять рабочих дней, если направлено уведомление о причинах продления);
− выявление недостоверных ПДн или неправомерной обработки ПДн. Срок прекращения обработки — в течение трех рабочих дней с даты выявления такого факта;
− истечение срока или прекращение действия договора поручения, в соответствии с которым оператором осуществляется обработка и хранение ПДн. Срок прекращения обработки — в течение 30 дней с даты события.
10.8. В случае предоставления субъектом ПДн (его представителем) подтвержденной информации о том, что ПДн являются неполными, неточными или неактуальными, в них вносятся изменения в течение
семи рабочих дней. Общество уведомляет в письменном виде субъекта ПДн (его представителя) о внесенных изменениях и сообщает (по электронной почте) о них третьим лицам, которым были переданы персональные данные.
11. Ответственность
11.1. Оператор несет ответственность за соответствие обработки и обеспечение безопасности персональных данных законодательству о персональных данных.
11.2. Работники Оператора несут гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки персональных данных Субъектов персональных данных, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством о персональных данных
12. Дополнительные условия
12.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия субъекта ПДн.
12.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.