Политика в отношении обработки персональных данных
пользователей сайта и контрагентов

1. Общие положения.
Категории субъектов персональных данных.
Категории персональных данных.

Настоящая политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и другими федеральными законами и нормативными актами Российской Федерации в области обработки персональных данных и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Троян Д.В. (далее – Оператор) в отношении персональных данных лиц, категории которых определены п. 1.2 Политики.

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных применяется к персональным данным субъектов (далее – субъекты ПД): пользователи веб-сайта https://dodoblago.tilda.ws/ (далее - Пользователи Сайта).
1.2.1. Пользователи Сайта понимают, что, оставляя заявки на Сайте Оператора на получение поддержки, действуют в целях заключения гражданско-правового договора с Оператором, в том числе в устной форме (п.1 ст. 159 Гражданского кодекса РФ).
1.3. Правовыми основаниями для обработки персональных данных являются Гражданский кодекс РФ, Налоговый кодекс РФ, иные федеральные законы, постановления Правительства РФ, закрепляющие обязанности по обработке персональных данных, согласие на обработку персональных данных субъекта, договоры с субъектами персональных данных.
1.4. В рамках настоящей Политики под персональной информацией субъектов ПД, категории которых определены п. 1.2 Политики понимаются:
1.4.1. Персональная информация, которую Пользователь Сайта предоставляет о себе самостоятельно при заполнении полей в разделе «Общая информация» (анкета) в процессе использования сервисов Сайта, включая персональные данные Пользователя. В состав настоящей группы персональных данных относятся Имя и Фамилия (или Имя и Отчество, или Имя и Фамилия, или Имя и Отчество, и Фамилия), номер контактного телефона, адрес электронной почты и иная персональная информация, которую Пользователь оставляет Оператору при заполнении полей в разделе «Общая информация» (анкета).
1.4.2. Персональная информация, которую Контрагент предоставляет о себе (в отношении контрагента-физического лица) либо сотрудниках и/или должностных лицах. В состав настоящей группы персональных данных относятся Имя и Фамилия (или Имя и Отчество, или Имя и Фамилия, или Имя и Отчество, и Фамилия), номер контактного телефона, адрес электронной почты и иная персональная информация, которую Контрагент оставляет в целях заключения и исполнения договора на благотворительность.
1.4.3. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
1.5. Настоящая Политика конфиденциальности применяется только к Сайту https://dodoblago.tilda.ws/. Оператор не контролирует и не несет ответственности за сайты и/или сообщества третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Оператора.
1.6. Оператор вправе вносить в настоящую Политику изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Сайта или изменении бизнес-процессов. Пользователи Сайта самостоятельно контролируют наличие изменений в настоящей Политике. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
1.7. В рамках настоящей Политики под персональной информацией субъектов ПД, категории которых определены п. 1.2 Политики понимаются:
1.7.1. Персональная информация, которую Пользователь Сайта предоставляет о себе самостоятельно при заполнении полей в разделе «Общая информация» (анкета) в процессе использования сервисов Сайта, включая персональные данные Пользователя. В состав настоящей группы персональных данных относятся Имя и Фамилия (или Имя и Отчество, или Имя и Фамилия, или Имя и Отчество, и Фамилия), номер контактного телефона, адрес электронной почты и иная персональная информация, которую Пользователь оставляет Оператору при заполнении полей в разделе «Общая информация» (анкета);
1.7.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.

2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники, программно-аппаратных комплексов и/или отдельных программ ЭВМ, за исключением случаев, которые относятся к неавтоматизированной обработке персональных данных.
Неавтоматизированная обработка персональных данных - обработка персональных данных без использования средств вычислительной техники, а равно обработка персональных данных, содержащихся в информационной системе либо извлеченных из такой системы, с целью их использования, уточнения, распространения, уничтожения, осуществляемая при непосредственном участии человека.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт, Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу: https://dodoblago.tilda.ws/.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Контрагент Оператора – юридическое лицо, индивидуальный предприниматель, в том числе в лице своих представителей, или физическое лицо, заключившее договор с Оператором в целях получения благотворительности.
Контрагенты - юридические лица или индивидуальные предприниматели, направляя сведения об учредителях, должностных лицах, подтверждают и гарантируют, что они являются Оператором в отношении указанных лиц, получили их согласие на передачу персональных данных Оператору, а также третьим лицам, указанным в п.3.2 настоящей Политики, и поручают обработку персональных данных указанных субъектов в целях оказания маркетинговых услуг
2.6. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.7. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.8. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Зд. Оператор – ИП Троян Д.В.
2.9. Персональные данные субъекта - любая информация, относящаяся к определенному или определяемому на основании такой информации субъекту, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, доходы, другая информация, необходимая Оператору для достижения цели обработки;
Персональные данные могут относиться к следующим группам:
- общие персональные данные (стандартные) – категория персональных данных, в которую входят все персональные данные, не подпадающие под категории специальных персональных данных и биометрических персональных данных.
-специальные персональные данные – персональные данные, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости.
- биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, в том числе, но не ограничиваясь, фото- и видеоизображения с идентифицирующими подписями.
2.10. Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения).
2.11. Пользователь – любой посетитель веб-сайтов Сайта Оператора, расположенный по адресу: https://dodoblago.tilda.ws/.
2.12. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.13. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.14. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.15. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2.16. Контент Сайта - все объекты, размещенные на Сайте, в том числе элементы дизайна, текст, графические изображения, иллюстрации, видео, скрипты, программы, музыка, звуки и другие объекты и их подборки. Оператор является обладателем исключительных прав на использование Сайта, включая весь контент Сайта.
2.17. Третьи лица - юридические или физические лица, привлеченные Оператором для оказания услуг Пользователю по обработке Заявки, а также иные органы/организации/учреждения в случаях, установленных действующим законодательством РФ.

3. Цели и принципы обработки персональных данных.
3.1. Обработка персональных данных субъектов может осуществляться в следующих целях:


Категории субъектов персональных данных
Цели обработки персональных данных
Категории персональных данных
1
Пользователи сайта
1.1. Идентификация Пользователя, заполнившего поля в разделе «Общая информация» (анкета) на Сайте.
1.2. Предоставление Пользователю доступа к персонализированным ресурсам Сайта (при наличии опции).
1.3. Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, обработку запросов и заявок от Пользователя.
1.4. Определение места нахождения Пользователя для предоставления оптимальных вариантов способов оказания поддержки.
1.5. Подтверждение достоверности и полноты персональных данных, предоставленных Пользователем.
1.6. Предоставление Пользователю эффективной технической поддержки при возникновении проблем, связанных с использованием Сайта.
1.7. Сбор данных в целях оценки возможности оказания благотворительности согласно предоставленной Пользователем информации, определения вида и объема благотворительной помощи и сроков ее оказания.

Категории персональных данных, определенные в п. 1.4.1 настоящей Политики.
2
Контрагент Оператора
1.1. Заключение договора на благотворительность.
1.2. Исполнение договора на благотворительность
Категории персональных данных, определенные в п. 1.4.2 настоящей Политики.
3.2. Оператор после заключения договора благотворительности с Контрагентом вправе передавать в рамках поручения обработки персональных данных согласно п. 3 ст. 6 ФЗ «О персональных данных» персональные данные Контрагентов или сотрудников, должностных лиц Контрагентов Оператора (доступ к персональным данным) третьим лицам в целях надлежащего оказания услуг Клиенту, а именно в исполнительные органы, а также банкам, потенциальным благотворителям и иным лицам, без передачи которым надлежащее оказание услуг невозможно (провайдеры облачного хранилища Яндекс, специалисты, привлекаемые Оператором в целях исполнения обязательств).
3.3. Оператор не осуществляет трансграничную передачу персональных данных Пользователей Сайта.

3.3. Принципы обработки персональных данных
Обработка персональных данных осуществляется Оператором с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператором принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных, или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

IV. Порядок и условия обработки персональных данных.

4.1. Сбор персональных данных субъектов производится в следующем порядке:
4.1.1. В отношении Пользователей сайта производится:
- при заполнении Пользователями сайта полей в разделе «Общая информация» (анкета) или формы обратной связи на сайте в объеме, установленном п. 1.4.1 настоящей Политики;
- при посещении Пользователями сайта в применимой части из объема, установленного п. 1.4.2 настоящей Политики.
4.2. Условия обработки персональных данных
4.2.1. Обработка персональных данных осуществляется с согласия Пользователя сайта на обработку его персональных данных. Нажимая на кнопку «ОТПРАВИТЬ» Пользователь выражает свое согласие на обработку его персональных данных Оператором в соответствии с настоящей Политикой и подтверждает, что такое согласие дано им свободно, своей волей и в своем интересе. Согласие действует до момента достижения цели обработки персональных данных, если иной срок не согласован Сторонами в соглашениях, либо до момента отзыва согласия Пользователем на обработку персональных данных.
Нажимая на кнопку «ОТПРАВИТЬ» Пользователь выражает свое согласие на поручение Оператором обработки его персональных данных указанным провайдерам облачного хранилища и подтверждает, что такое согласие дано им свободно, своей волей и в своем интересе. Согласие действует до момента достижения цели обработки персональных данных, если иной срок не согласован Сторонами в соглашениях либо до момента отзыва согласия Пользователем на обработку персональных данных.
Пользователь Сайта может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора dodo.bro.help@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
4.2.2. Обработка персональных данных Контрагента Оператора осуществляется на основании п. 5 ч. 1 ст. 6 Федерального закона «О персональных данных» № 152-ФЗ от 27.07.2006 года в целях заключения и/или исполнения гражданско-правового договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных, без получения отдельного согласия на обработку персональных данных. Согласие действует до момента достижения цели обработки персональных данных, если иной срок не согласован Сторонами в договоре, либо до момента отзыва согласия на обработку персональных данных.
4.2.3. Обработка специальных персональных данных Клиента Оператора, если указанные персональные данные необходимы для исполнения обязательства, осуществляется с их письменного согласия.
4.2.4. В случае необходимости распространения персональных данных Контрагентов неограниченному кругу лиц Оператор получает отдельное письменное согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Согласие выдается до момента достижения цели обработки персональных данных, если иное прямо не указано Субъектом ПД в Согласии. При этом Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Контрагент вправе установить запреты на передачу (кроме предоставления доступа) отдельных категорий персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
4.2.5. При получении персональных данных не от Пользователя Сайта или Контрагента (за исключением случаев, если персональные данные были предоставлены Оператору на основании федерального закона или если персональные данные являются общедоступными) Оператор до начала обработки таких персональных данных обязан предоставить субъекту следующую информацию:
- наименование (фамилия, имя, отчество) и адрес оператора;
- цель обработки персональных данных и ее правовое основание;
- предполагаемые пользователи персональных данных;
- установленные законодательством права субъекта персональных данных
4.2.6. В случаях необходимости для достижения целей обработки персональных данных, в том числе надлежащего оказания услуг, Оператор вправе уточнять и запрашивать у субъекта дополнительные сведения.

4.3. Способы обработки персональных данных
4.3.1. Обработка персональных данных, включая любые действия, подпадающие под термин «обработка персональных данных» (п.2.7 настоящей Политики), Оператором может производиться автоматизированным способом и неавтоматизированным способом.
4.3.2. Обработка персональных данных Пользователей Сайта и Контрагентов производится неавтоматизированным способом в локальной информационной системе.

4.4. Хранение персональных данных.
4.4.1. Персональные данные Пользователей Сайта хранятся в облачных хранилищах, расположенных на серверах, размещенных на территории Российской Федерации, а также на жестком диске компьютерного устройства Оператора.
4.4.2. Персональные данные Контрагентов хранятся на жестком диске компьютерного устройства Оператора, а в случае заключения договоров с контрагентами либо получения от них документов, содержащих персональные данные, на бумажном носителе - в металлических шкафах, закрывающихся на замок по месту нахождения Оператора.
4.4.3. Доступ к персональным данным Пользователей Сайта имеет Оператор. Работники Оператора имеют доступ к персональным данным субъекта в части, которая необходима для выполнения служебных обязанностей. Оператор вправе разрешать доступ к персональным данным субъектов только специально уполномоченным лицам путем указания их в соответствующем приказе.

4.5. Сроки обработки и хранения персональных данных.
4.5.1. Обработка персональных данных прекращается в случаях достижения целей обработки персональных данных, истечения срока действия согласия или отзыва согласия субъекта персональных данных на обработку его персональных данных, а также при выявлении неправомерной обработки персональных данных.
Под сроками достижения цели обработки персональных данных понимаются сроки, необходимые для исполнения договоров, соглашений, а также регламентированные законодательством Российской Федерации для хранения соответствующего вида документов, если такие документы содержат персональные данные.
4.5.2. согласие на обработку данных оператор обязан хранить в течение срока его действия, а после архивирования — еще три года.
4.5.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных в течение срока до момента прекращения обработки персональных данных, за исключением случаев, если иной срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.

4.6. Права Пользователей Сайта (далее - субъекты ПД):
4.6.1. Субъект ПД имеет право на доступ к его персональным данным в объеме, определенном ст. 14 ФЗ «О персональных данных». Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя.
Пользователь Сайта может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты dodo.bro.help@gmail.com.
Запрос, направляемый субъектом персональных данных, должен содержать следующую информацию:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его
представителя;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором;
- подпись субъекта персональных данных или его представителя.
Оператор обязуется рассмотреть и направить ответ на поступивший запрос пользователя в течение 30 дней с момента поступления обращения.
Вся корреспонденция, полученная Оператором от субъекта персональных данных (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия субъекта персональных данных. Персональные данные и иная информация о субъекте персональных данных, направившем запрос, не могут быть без специального согласия субъекта персональных данных использованы иначе, как для ответа по теме полученного запроса или в случаях, прямо предусмотренных
законодательством.
4.6.2. Субъект ПД имеет право на отзыв согласия на обработку персональных данных.
4.6.2.1. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных», включая случаи, когда обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.6.2.2. В случаях, неуказанных в п. 4.6.2.1 настоящей Политики, по заявлению субъекта ПД об отзыве согласия на обработку персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в сроки, определенные п.5.2 настоящего Положения.
4.6.3. Субъект ПД вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор, в случае отсутствия оснований для продолжения обработки согласно пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных», обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 ФЗ «О персональных данных».
4.6.4. Субъект персональных данных вправе осуществлять иные права, установленные законодательством Российской Федерации ы сфере обработки персональных данных.
V. Уничтожение персональных данных
5.1. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, заявления субъектом требования о прекращении обработки персональных данных, выявления неправомерного обращения с персональными данными персональные данные подлежат уничтожению, за исключением случаев, если:
  • иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, или иным соглашением между оператором и субъектом персональных данных;
  • оператор вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или иными федеральными законами.
5.2. Оператор обязуется уничтожить персональные данные в следующие сроки:
5.2.1. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
5.2.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
5.2.3. В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона «О персональных данных». Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
5.2.4. В случае отсутствия возможности уничтожения персональных данных в течение указанных сроков оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
5.3. Порядок уничтожения персональных данных определяется Положением об уничтожении персональных данных, утвержденным приказом Оператора.

VI. Предотвращение нарушений обращения с персональными данными
и защита персональных данных
6.1. Сотрудники Оператора, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъекта, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами или локальными актами Работодателя (если применимо).
6.2. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.3. Оператор обеспечивает следующие меры для защиты персональных данных:
1) назначение Оператором лиц, ответственных за организацию обработки персональных данных;
2) издание Оператором настоящей Политики, являющейся основным документом, регулирующим обработку персональных данных Пользователей Сайта, Контрагентов Оператора, Положения об обработке персональных данных работников, Положения об уничтожении персональных данных и иных локальных документов, связанных с обработкой персональных данных. Оператор обеспечивает свободный доступ субъектов персональных данных к настоящему положению.
3) применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с Постановлением Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», а именно по результатам проверки уровня угроз и установления необходимого уровня защищенности назначено должностное лицо, ответственное за обеспечение безопасности персональных данных в информационной системе.
4) осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных законодательству РФ и политике оператора в отношении обработки персональных данных, локальным актам оператора;
5) производит оценку вреда в соответствии с требованиями, установленными Приказом Роскомнадзора от 27.10.2022 N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;
6) осуществляет ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
7) осуществляет учет машинных носителей персональных данных;
8) в случае обнаружения фактов несанкционированного доступа к персональным данным принятие мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
9) осуществляет восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10) установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
11) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

VII. Устранение последствий нарушений законодательства,
допущенных при обработке персональных данных
7.1. В случае выявления неправомерной обработки персональных данных оператор обязуется осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки.
В случае выявления неточных персональных данных оператор обязуется осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
7.2. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
7.3. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
7.4. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной.