14. Обеспечение защиты персональных данных при их обработке Оператором
Оператор принимает меры, необходимые и достаточные для обеспечения защиты персональных данных. К таким мерам относятся:1. назначение Оператором ответственного за организацию обработки персональных данных и ответственного за безопасность при обработке персональных данных; 2. издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных нормативных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3. установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных Оператором мер по обеспечению безопасности персональных данных;4. хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним; 5. получение согласий субъектов персональных данных на их обработку, за исключением случаев, предусмотренных законодательством Российской Федерации;6. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора; 7. определение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»; 8. организация обучения и проведение методической работы с работниками Оператора, занимающими должности, которыми осуществляется обработка персональных данных; 9. ознакомление сотрудников Оператора, которыми осуществляется обработка персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных сотрудников.
15. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов Оператора в области обработки персональных данных
Контроль осуществляется лицом, ответственным за организацию обработки персональных данных.
16. Актуализация, исправление, уничтожение персональных данных
1. В случае предоставления субъектом персональных данных фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных Оператор обязан принять меры:· в случае подтверждения факта недостоверности персональных данных – персональные данные подлежат их актуализации оператором; · в случае неправомерности их обработки такая обработка должна быть прекращена.2. При достижении целей обработки персональных данных, а также в случае истечения срока согласия на обработку персональных данных или отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если:· оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом № 152-ФЗ или иными федеральными законами; · иное не предусмотрено соглашением между Оператором и субъектом персональных данных. 17. Реагирование на запросы субъектов персональных данных
Порядок рассмотрения запросов по персональным данным1. При поступлении запроса субъекта персональных данных или его представителя, сотрудник Оператора обязан зарегистрировать запрос в «Журнале учета обращений граждан (субъектов персональных данных) по вопросам обработки персональных данных».2. Датой поступления запроса субъекта персональных данных Оператору считается дата его регистрация.3. Срок регистрации запроса составляет 3 рабочих дня со дня получения запроса Оператором.4. С даты регистрации запроса субъекта персональных данных, данный запрос передается ответственному сотруднику Оператора для рассмотрения по существу.5. Сотрудник Оператора сверяет сведения в запросе субъекта персональных данных с предоставленными ему документами.6. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:· подтверждение обработки персональных данных, правовые основания и цели такой обработки; способы обработки персональных данных; · сведения о лицах, которые имеют доступ к персональным данным; · перечень обрабатываемых персональных данных и источник их получения; · сроки обработки персональных данных, в том числе сроки их хранения; · информацию о мерах, предпринятых оператором и направленных на обеспечение выполнения оператором обязанностей, предусмотренных Федеральным законом №152-ФЗ.7. Запросы субъектов персональных данных, касающиеся обработки персональных данных Оператором, в том числе запросы на уничтожение или уточнение персональных данных, рассматриваются в сроки, установленные Федеральным законом №152-ФЗ и исчисляются с даты регистрации запроса субъекта персональных данных.8. Оператор предоставляет сведения, указанные в п. 17.6. настоящего Положения субъекту персональных данных в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе. 18. Требования к оформлению запросов от субъектов персональных данных
1. Субъект персональных данных вправе направить в ООО «Айсцентр» запрос о предоставлении информации, касающейся обработки его персональных данных.2. Запрос может быть подан:- в письменной форме по адресу: 309509, Белгородская обл., г. Старый Оскол, мкр Северный, д. 45;
- в электронной форме по e-mail: icecenteroskol@yandex.ru.
3. В запросе должны быть указаны сведения, позволяющие идентифицировать личность субъекта персональных данных и подтвердить факт их обработки ООО «Айсцентр».4. Ответ на запрос предоставляется в сроки и в порядке, установленные Федеральным законом №152-ФЗ. 19. Заключительные положения
19.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.19.2. Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на Интернет-сайтах Оператора по адресам: https://ice-fit.ru/, https://iceberg-oskol.ru/..19.3. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики и действует до его отмены. Действующая редакция постоянно доступна на Сайте по адресам: https://ice-fit.ru/, https://iceberg-oskol.ru/.