11. Права и обязанности Субъекта11.1. Субъект обязан:11.1.1. ознакомиться с условиями настоящей Политики;
11.1.2. не осуществлять действия, запрещенные настоящей Политикой и законодательством Российской Федерации;
11.1.3. сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
11.1.4. заботиться о достоверности предоставленной информации о себе, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
11.2. Субъект имеет право:11.2.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
11.2.2. требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
11.2.3. выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
11.2.4. отозвать согласие на обработку персональных данных;
11.2.5. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
11.2.6. получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
11.2.7. осуществлять иные права, предусмотренные законодательством РФ.
12. Ответственность Сторон12.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Субъектом в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, определенных п.12.2.
12.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
12.2.1. Стала публичным достоянием до её утраты или разглашения.
12.2.2. Была получена от третьей стороны до момента её получения Оператором.
12.2.3. Была разглашена с согласия Субъекта.
12.3. Субъект несет полную ответственность за соблюдение требований законодательства РФ.
12.4. Оператор несет гражданско-правовую ответственность за нарушение законодательства в области обработки и защиты персональных данных.
- Оператор не может проверить и поэтому доверяет Субъекту в том, что Субъект:
- обладает полной дееспособностью;
- предоставил собственные достоверные персональные данные.
12.5. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
13. Правила хранения и обработки персональных данных граждан РФ, правила о трансграничной передаче персональных данных13.1. Хранение персональных данных.13.1.1. Персональные данные Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
13.1.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
13.1.3. Персональные данные Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
13.1.4. Не допускается хранение и размещение документов, содержащих персональные данные в открытых электронных каталогах (файлообменниках) в ИСПДН.
13.1.5. Хранение персональных данных в форме, позволяющей определить Субъекта, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. Кроме того, Оператор предоставляет доступ к персональной информации, позволяющей установить личность только сотрудникам, которым требуется конкретная информация для выполнения той или иной задачи.
13.1.6. Оператор хранит данные Субъекта до тех пор, пока это необходимо для достижения целей, для которых они были собраны согласно п. 4.1. Политики, в том числе для выполнения юридических, налоговых и бухгалтерских обязанностей или для целей отчетности.
13.1.7. Для определения соответствующего периода хранения персональных данных Оператор учитывает цель, объем и характер обрабатываемых данных, в том числе характер данных определенной категории. Оператор также принимает во внимание потенциальные риски несанкционированного использования или несанкционированного раскрытия ваших персональных данных, возможность реализации целей обработки другими средствами и содержание законов, касающихся обрабатываемых персональных данных.
13.1.8. Если у Субъекта возникают вопросы о периодах хранения персональных данных ему необходимо связаться с Оператором написав на адрес электронной почты
roman.gree@yandex.ru13.2. Уничтожение персональных данных.13.2.1. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующих условий:
- предоставление Субъектом или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 10 (десяти) рабочих дней;
- при достижении целей обработки персональных данных, определенных в п. 4.1. Политики;
- отзыв Субъектом персональных данных согласия на использование персональных данных для контактов с Субъектами — в течение 10 (десяти) рабочих дней.
13.2.2. При достижении целей обработки персональных данных, а также в случае отзыва Субъектов согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект;
- оператор не вправе осуществлять обработку без согласия Субъекта на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.
13.2.3. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
13.2.4. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
13.2.5. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.
13.2.6. Субъект всегда может отказаться от получения информационных сообщений в порядке, установленном п. 15.3. Политики.
13.2.7. Обезличенные данные Субъектов, собранные и/или собираемые с помощью сервисов интернет-статистики, служат для сбора информации действиях Субъектов на Сайте Оператора, улучшения качества Сайта и его содержания.
13.3. Трансграничная передача персональных данных13.3.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
13.3.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
13.3.3. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.