Сайт использует cookie-файлы, чтобы сделать ваше пребывание на нем максимально удобным. Оставаясь на сайте, вы даете свое согласие на обработку персональных данных в порядке, указанном в Политике обработки персональных данных.
Ok

Политика конфиденциальности в отношении обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика конфиденциальности в отношении обработки персональных данных (далее по тексту — Политика) Индивидуального предпринимателя Альхимовича Бориса Сергеевича (далее — Оператор, И П Альхимович Б.С.) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную.

1.2. Настоящая Политика действует в отношении всех персональных данных, которые обрабатываются Индивидуальным предпринимателем Альхимовичем Борисом Сергеевичем, в том числе: 
  • персональных данных работников Оператора;
  • персональных данных родственников работников Оператора;
  • персональных данных бывших работников Оператора;
  • персональных данных соискателей на вакантную должность Оператора;
  • персональных данных физических лиц – контрагентов Оператора, заключивших с Оператором договоры (соглашения), в том числе путем акцепта Оферты, размещенной на сайте Оператора (vazhnonesrochno.tilda.ws);
  • персональных данных физических лиц – сотрудников контрагентов Оператора, заключивших с Оператором договоры (соглашения);
  • персональных данных физических лиц, заполнивших онлайн формы обратной связи на сайте Оператора в сети Интернет.

1.3. Настоящая Политика и изменения к ней утверждаются приказом ИП Альхимовича Б. С.

1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора по адресу: vazhnonesrochno.tilda.ws. Все работники Оператора должны быть ознакомлены под роспись с данной Политикой и изменениям к ней.

2. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА. ОСНОВНЫЕ ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор имеет право:

2.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

2.1.2. Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.

2.1.3. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных действующим законодательством Российской Федерации.

2.2. Оператор обязан:

2.2.1. Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных.

2.2.2. При сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных (информацию, касающеюся обработки его персональных данных, в том числе: подтверждение факта обработки персональных данных оператором; правовые основания и цели обработки персональных данных; цели и применяемые оператором способы обработки персональных данных; наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона; сроки обработки персональных данных, в том числе сроки их хранения; иную предусмотренную Законом о персональных данных информацию).

2.2.3. Если в соответствии с федеральным законом предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных являются обязательными, разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.

2.2.4. Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных: сообщать субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставлять возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 10 (десяти) рабочих дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

2.2.5. Предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.

2.2.6. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения.

2.2.7. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные.

2.2.8. Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

2.2.9. В порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

2.3. Основные права субъектов персональных данных:

2.3.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.

2.3.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

2.3.3. Принимать предусмотренные законом меры по защите своих прав, в том числе обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

3. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

3.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
  • работники Оператора;
  • родственники работников Оператора;
  • бывшие работники Оператора;
  • соискатели на вакантную должность Оператора;
  • контрагенты Оператора, заключившие с Оператором договоры (соглашения), в том числе путем акцепта Оферты, размещенной на сайте Оператора;
  • сотрудники контрагентов Оператора, заключивших с Оператором договоры (соглашения);
  • физические лица, заполнившие онлайн формы обратной связи на сайте Оператора в сети Интернет.

3.3. Состав (категории) персональных данных:

3.3.1. Состав персональных данных работников и бывших работников: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; сведения о доходах.

3.3.2. Состав персональных данных родственников работников: фамилия, имя, отчество; дата рождения; номер телефона.

3.3.3. Состав персональных данных соискателей на вакантную должность: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; данные документа, удостоверяющего личность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании.

3.3.4. Состав персональных данных физических лиц — контрагентов оператора, заключивших с Оператором договоры (соглашения), в том числе путем акцепта Оферты, размещенной на сайте Оператора: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; должность; место работы; номер телефона; имя пользователя в Telegram; адрес электронной почты; банковские реквизиты; ИНН; ОГРНИП; данные документа, удостоверяющего личность; адрес места жительства; адрес регистрации, сведения об образовании.

3.3.5. Состав персональных данных физических лиц — сотрудников контрагентов Оператора, заключивших с Оператором договоры (соглашения): фамилия, имя, отчество; адрес электронной почты; адрес места жительства; номер телефона; данные документа, удостоверяющего личность, должность; место работы.

3.3.6. Состав персональных данных физических лиц, заполнивших онлайн формы обратной связи на сайте Оператора в сети Интернет (vazhnonesrochno.tilda.ws): фамилия; имя; отчество; имя пользователя в Telegram; номер телефона; адрес электронной почты; файлы cookie; пользовательские данные, автоматически передаваемые в процессе пользования сайтом, в т. ч. сведения о местоположении; тип и версия ОС; тип и версия браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт пользователь; язык ОС и браузера; ip-адрес.

3.3.7. Персональные данные являются конфиденциальными. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

4.СПОСОБЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств (на бумажных носителях) следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

4.2. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Конституция Российской Федерации, Гражданский кодекс Российской Федерации, Трудовой кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью», Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации», иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, согласия субъектов персональных данных, а также заключенные Оператором договоры (соглашения).

4.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

4.4. Обработка Оператором персональных данных осуществляется в следующих целях:
  • ведение кадрового и бухгалтерского учета;
  • обеспечение соблюдения налогового законодательства Российской Федерации;
  • подбор персонала (соискателей) на вакантные должности Оператора;
  • заключение, исполнение и расторжение договоров на оказание услуг или выполнение работ с клиентами (контрагентами), в том числе посредством заключаемым посредством акцепта оферты, размещаемой на сайте Оператора;
  • обеспечение соблюдения пенсионного и социального законодательства Российской Федерации;
  • улучшение работы сайта Оператора, улучшение качества оказываемых Оператором услуг/выполняемых работ.

4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, сведений об инвалидности, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Все персональные данные соискателя на вакантную должность Оператора, работника Оператора, бывшего работника Оператора (далее — «работник») следует получать у него самого. При этом, персональные данные соискателя на вакантную должность могут быть предоставлены Оператору также посредством третьей стороны (сервиса по поиску работы, в том числе, но не ограничиваясь hh.ru), при условии получения такой третьей стороной у соискателя согласия на передачу его персональных данных Оператору. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.

5.2. Оператор должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

5.3. Работник предоставляет Оператору достоверные сведения о себе. Оператор проверяет достоверность сведений, сверяя данные, предоставленные работником, с имеющимися у работника документами. Предоставление работником подложных документов или ложных сведений при поступлении на работу является основанием для расторжения трудового договора.

5.4. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

5.5. Оператор не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.

5.6. Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена Оператором за счет его средств в порядке, установленном действующим законодательством Российской Федерации.

6. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

6.2. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации.

6.3. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

6.4. Оператор прекращает обработку персональных данных в следующих случаях:
  • выявлен факт неправомерной обработки персональных данных;
  • достигнута цель обработки персональных данных;
  • истек срок действия или отозвано согласие субъекта персональных данных на обработку персональных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
  • при обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных (за исключением случаев, предусмотренных ч. 5.1 ст. 21 Закона о персональных данных).
6.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Передача персональных данных осуществляется Оператором в форме предоставления и доступа.

7.2. При передаче персональных данных субъектов персональных данных Оператор должен соблюдать следующие требования:

  • не сообщать персональные данные субъекта персональных данных третьей стороне без согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных действующим законодательством;
  • предупредить лиц, получающих персональные данные субъектов персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные, обязаны обеспечивать их защиту;
  • разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
  • передавать персональные данные работника представителям работников в порядке, установленном Трудовым кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

8. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

8.1. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

8.2. Персональные данные работников вне Оператора могут представляться в государственные и негосударственные функциональные структуры:

  • налоговые инспекции;
  • правоохранительные органы;
  • органы статистики;
  • страховые агентства;
  • военкоматы;
  • органы социального страхования;
  • пенсионные фонды;
  • подразделения муниципальных органов управления.

9. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ

9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
  • назначает лицо, ответственное за организацию обработки персональных данных;
  • разрабатывает и утверждает локальные акты по вопросам обработки персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
  • обеспечивает учет машинных носителей персональных данных;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним: персональные компьютеры, в которых содержатся персональные данные, защищены паролями доступа; все операции по оформлению, формированию, ведению и хранению персональных данных выполняются только работниками Оператора, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях, либо работниками, имеющими право внутреннего доступа; личные дела и документы, содержащие персональные данные, хранятся в запирающихся шкафах (сейфах, картотеках), обеспечивающих защиту от несанкционированного доступа.
  • организует обучение работников Оператора, осуществляющих обработку персональных данных;
  • разрабатывает правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
  • обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных.

9.2. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

9.3. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

  • в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
  • в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

10. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. В порядке, предусмотренном настоящим Разделом Политики, Оператор уничтожает персональные данные субъектов:
  • при достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей — в течение 30 (тридцати) дней с даты достижения цели (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.);
  • незаконно полученные персональные данные или те, которые не являются необходимыми для цели обработки — в течение 7 (семи) рабочих дней со дня представления субъектом персональных данных (его представителем) подтверждающих сведений;
  • в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора — в течение 10 (десяти) рабочих дней с даты выявления неправомерной обработки;
  • в случае поступления отзыва субъектом персональных данных согласия на их обработку (в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных) — в течение 30 (тридцати) дней с даты поступления отзыва (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
  • при достижении максимальных сроков хранения документов, содержащих персональные данные — в течение 30 (тридцати) дней с даты истечения сроков хранения.
  • в иных случаях, предусмотренных Законом о персональных данных.

10.2. Отбор материальных носителей (документы, жесткие диски, флеш-накопители и т. п.) и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению, осуществляют уполномоченные лица Оператора, осуществляющие обработку персональных данных.

10.3. Уничтожение персональных данных осуществляется лицом, назначенным приказом Оператора.

10.4. В целях уничтожения персональных данных лицо, назначенное приказом Оператора, составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению.

10.4.1. Лицо, уничтожившее персональные данные, подтверждает уничтожение персональных данных согласно Требованиям к подтверждению уничтожения персональных данных, утвержденным Приказом Роскомнадзора от 28.10.2022 № 179, а именно:
  • актом об уничтожении персональных данных (форма утверждена в Приложении № 1 к настоящей Политики) — если данные обрабатываются без использования средств автоматизации;
  • актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных — если данные обрабатываются с использованием средств автоматизации либо одновременно с использованием и без использования таких средств.

10.4.2. Акты об уничтожении персональных данных и выгрузки из журнала хранятся Оператором в течение 3 (трех) лет с момента уничтожения персональных данных.

11. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ИНФОРМАЦИИ,
СВЯЗАННОЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

11.1. Лица, виновные в нарушении норм действующего законодательства Российской Федерации и настоящей Политики, регулирующих получение, обработку и защиту персональных данных субъекта персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.