ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПОЛИТИКА КОНФИДЕЦИАЛЬНОСТИ)
Использование Сайта Оператора, заполнение соответствующих электронных форм на Сайте и/или направление своих персональных данных Оператору любым другим способом означает безоговорочное согласие Пользователя / Заказчика / Исполнителя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь / Заказчик должен воздержаться от пользования Сайтом (в том числе не осуществлять заполнение полей ввода на Сайте) / заключения гражданско-правового договора, в том числе на условиях оферты, и не вступать либо не продолжать любые отношения с Оператором.
1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Алексеевой Ириной Владимировной (ИНН 667302824770, ОГРНИП 323665800113555) (далее – Оператор).
1.2. Главная цель и условия осуществления деятельности Оператором – соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить от:
- Пользователей сайта https://glavbuhschool.ru , https://taplink.cc/glavbuh_allex и его поддоменов;
- Клиентов, заключивших с Оператором гражданско-правовой договор, в том числе путем акцепта оферты Оператора.
1.4. Ответственным лицом за обработку персональных данных является лично Оператор.
2. Основные понятия, используемые в Политике:
2.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор – Индивидуальный предприниматель Алексеева Ирина Владимировна (ИНН 667302824770, ОГРНИП 323665800113555), организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.
2.5 Веб-сайт Оператора — https://glavbuhschool.ru , https://taplink.cc/glavbuh_allex и его поддомены.
2.6. Пользователь – физическое лицо, к которому относятся соответствующие персональные данные, просматривающее содержание Сайта и/или использующее функционал Сайта, в том числе успешно прошедшее процедуру заполнения полей ввода данных в форме на Сайте.
2.7. Клиент — физическое лицо, с которым Оператором заключается или заключен договор.
2.8. Cookies - небольшой фрагмент данных, отправленный веб-сервисом и хранимый на компьютере Субъекта персональных данных, который браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Сайта.
2.9. IP-адрес - уникальный сетевой адрес узла в компьютерной сети, через который Субъект персональных данных получает доступ на Сайт.
2.10. Заполнение полей ввода - процедура заполнения Пользователем / Заказчиком персональных данных в электронной форме на Сайте, производимая с целью его идентификации.
2.11. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.12. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.13. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.14. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.15. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.
2.16. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
2.17. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.18 Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.19 Согласие на обработку персональных данных — действия, подтверждающие согласие субъекта персональных данных. Согласие может быть дано в любой позволяющей подтвердить факт его получения форме, в том числе путем проставления отметки в формах сбора персональных данных на веб-сайте Оператора.
2.20. В случае использования в настоящей Политике терминов, не указанных в разделе 2, значение таких терминов определяется в соответствии с законодательством РФ. В случае отсутствия терминов в законодательстве РФ, их значение определяется исходя из терминов, установленных на Сайте, или общепринятых терминов.
3. Цели обработки Оператором персональных данных
3.1. Идентификации Пользователя, как клиента для заключения договора
Категория субъектов: Пользователи веб-сайта, клиенты Оператора
Перечень обрабатываемых ПД: имя и фамилия, номер телефона, адрес электронной почты
Способ обработки: автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
Действия с ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
Правовое основание обработки ПД: договор (публичная оферта)
Срок обработки ПД: до заключения договора на оказание платных услуг или в течение 30 дней после отказа в заключении договора при оформленном запросе на услугу (в зависимости от того, что произойдет раньше).
Уничтожение: путем стирания из базы данных с помощью встроенных средств очистки данных информационной системы.
3.2. Заключение, исполнение и/или прекращение договора. Соблюдение налогового законодательства
Категории субъектов: Клиенты Оператора, контрагенты
Перечень обрабатываемых ПД: фамилия, имя, отчество, номер телефона, адрес электронной почты, место рождения, дата, месяц, год рождения, паспортные данные, адрес места жительства или местонахождения (для определения ФНС, формирования отчетности, направления бухгалтерской документации и иной корреспонденции), ИНН, СНИЛС, пол, номер расчетного счета, платежная и банковская информация
Способ обработки: смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
Действия с ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
Правовое основание обработки ПД: договор гражданско-правового характера
Срок обработки ПД: с момента заключения договора и в течение 30 дней после того, как договорные обязательства будут выполнены в полном объеме или досрочного расторжения договора (в зависимости от того, что будет раньше). Оператор вправе продолжить хранить персональные данные в течение срока, установленного законодательством о бухгалтерском учете в отношении хозяйственной деятельности.
Уничтожение: путем удаления из базы данных с помощью встроенных средств информационной системы. Путем физического уничтожения бумажных носителей с помощью техники шредирования.
3.3 Предоставление доступа к сервисам, информации и/или материалам
Категория субъектов: Пользователи веб-сайта, клиенты Оператора
Перечень обрабатываемых ПД: фамилия, имя, отчество, адрес электронной почты, номер телефона
Способ обработки: автоматизированный
Действия с ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
Правовое основание обработки ПД: согласие на обработку персональных данных
Срок обработки ПД: с момента предоставления согласия на рассылку и в течение 30 дней с момента отзыва согласия на обработку персональных данных
Уничтожение: путем удаления из базы данных с помощью встроенных средств информационной системы
4. Основные права и обязанности Оператора
4.1. Оператор имеет право:
– получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при условии наличия таких оснований, указанных в Законе о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
4.2. Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение срока, установленного действующим законодательством РФ;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
5. Основные права и обязанности субъектов персональных данных
5.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
– требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
– на отзыв согласия на обработку персональных данных;
– на осуществление иных прав, предусмотренных законодательством РФ.
5.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
5.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
6. Оператор может обрабатывать следующие персональные данные Пользователя
Правовые основания для обработки персональных данных — Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ.
6.1. На Сайте происходит сбор и обработка обезличенных данных о пользователях (в т.ч. файлов «cookies») с помощью сервисов интернет-статистики. Cookies необходимы для использования Сайта, навигации по Сайту и правильной работы его сервисов. Cookies могут содержать информацию о действиях Субъекта персональных данных на Сайте, в том числе введенную им информацию.
Политика Оператора в отношении cookie-файлов размещается на всех из указанных в п. 1.3 настоящей Политики Сайтах.
Субъекты персональных данных (Пользователи, Клиенты) могут отказаться предоставлять свои персональные данные. В этом случае Оператор не сможет реализовать вышеперечисленные цели, для которых субъект передает свои персональные данные.
6.2. Оператор не обрабатывает персональные данные, которые относятся к биометрическим и специальным категориям персональных данных.
7. Согласие на обработку персональных данных
7.1. Субъект персональных данных самостоятельно передает свои персональные данные Оператору при заполнении специальных форм на Сайте Оператора для заявки / регистрации на получение от Оператора бесплатной /платной услуги, при заключении соответствующего договора, в том числе путем акцепта публичной оферты.
7.2. Пользователь / Заказчик предоставляет согласие на обработку своих персональных данных путем активации на Сайте Оператора чек-бокса, проставляя «галочку» напротив фразы «Я даю согласие на обработку моих персональных данных в соответствии с Политикой обработки персональных данных». Данное действие имеет юридическую силу.
7.3. Субъект персональных данных выражает свое согласие на обработку Оператором данных в целях, предусмотренных Политикой. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
7.4. Субъект персональных данных может в любой момент отозвать согласие на обработку персональных данных, направив Оператору соответствующее письмо по адресу электронной почты: glavbuh_allex@mail.ru. Субъект персональных данных понимает, что в случае отзыва согласия на обработку персональных данных не сможет воспользоваться функционалом Сайта и услугами Оператора. В случае отзыва Пользователем согласия на обработку персональных данных, Оператор вправе продолжить обработку данных без его согласия при наличии оснований, предусмотренных законом.
8. Согласие на получение информационной и рекламной рассылки
8.1. Пользователь / Заказчик предоставляет согласие на получение рассылки информационно-рекламного характера посредством активации на Сайте Оператора чек-бокса путем проставления «галочки» напротив фразы «Я даю согласие на получение информационных и рекламных материалов».
8.2. В случае отказа Субъекта персональных данных предоставить Оператору свои персональные данные и дать согласие на их обработку, Оператор вынужден отказать Субъекту персональных данных в заключении договора, поскольку без указанных персональных данных услуги по договору не могут быть оказаны.
8.3. Пользователь / Заказчик может отозвать согласие на получение информационной и рекламной рассылки в любой момент, направив Оператору соответствующее письмо по адресу электронной почты: glavbuh_allex@mail.ru либо отписаться от рассылки путем перехода по соответствующей ссылке, имеющейся в каждом письме e-mail рассылки.
9. Способы обработки персональных данных
9.1. Оператор осуществляет как неавтоматизированную, так и автоматизированную обработку персональных данных без передачи полученной информации по информационно-телекоммуникационным сетям.
10. Порядок и условия обработки персональных данных
10.1. Порядок и условия обработки персональных данных установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
10.2. Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку его персональных данных, а также без такового в случаях, предусмотренных законодательством РФ.
10.3. Оператор осуществляет обработку персональных данных любым законным способом путем внесения персональных данных в информационные системы Оператора с использованием автоматизированной обработки персональных данных посредством информационно-телекоммуникационной сети «Интернет».
10.4. При обработке персональных данных Оператор, используя средства автоматизации, совершает следующие действия с персональными данными: сбор, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. При этом Оператор использует базы данных, которые находятся на территории Российской Федерации.
10.5. При обработке персональных данных Оператор, не используя средства автоматизации (неавтоматизированная обработка), совершает следующие действия с персональными данными: сбор, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
10.6. Оператор сохраняет конфиденциальность персональных данных. Не допускается передача третьим лицам и распространение персональных данных без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
10.7. Персональные данные Субъектов персональных данных хранятся в Российской Федерации. Оператор осуществляет обработку персональных данных с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
11. Меры по обеспечению безопасности персональных данных при их обработке
11.1. Меры по обеспечению безопасности персональных данных при их обработке установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
11.2. Оператор принимает достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий и незаконных форм обработки.
11.3. Основными мерами защиты персональных данных, используемыми Оператором, являются:
11.3.1. Назначение лица, ответственного за обеспечение безопасности персональных данных;
11.3.2. Издание локальных актов по вопросам обработки персональных данных, в том числе Политики в отношении обработки персональных данных;
11.3.3. Ограничение круга лиц, имеющих доступ к персональным данным. Все лица, связанные с получением, обработкой и защитой персональных данных Субъекта, подписывают обязательство о неразглашении персональных данных Субъекта / в договоры, заключаемые Оператором с третьими лицами, включаются пункты об обеспечении конфиденциальности персональных данных;
11.3.4. Утверждение мест хранения персональных данных на бумажных носителях;
11.3.5. Внедрение программных и технических средств защиты информации в электронном виде;
11.3.6. Проведение расследования случаев несанкционированного доступа или разглашения персональных данных с привлечением виновных к ответственности, принятием иных мер;
11.3.7. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
11.3.8. Использование сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;
11.3.9. Резервное копирование информации;
11.3.10. Организация порядка уничтожения информации, содержащей персональные данные, если законодательством не установлены требования по хранению соответствующих данных;
11.3.11. Осуществление внутреннего контроля (аудита) соответствия обработки персональных данных законодательству о персональных данных, настоящей Политики, локальными актами Оператора;
11.3.12. Оценка вреда, который может быть причинен Субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством.
12. Порядок и сроки хранения персональных данных
12.1. Порядок и сроки хранения персональных данных установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
12.2. Персональные данные Субъектов проходят обработку и передаются на хранение в электронном виде.
12.3. Персональные данные Субъектов, которые обрабатываются в различных целях обработки персональных данных, хранятся раздельно.
12.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в информационных системах персональных данных.
12.5. Хранение персональных данных осуществляется с ограничением доступа к персональным данным.
12.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. В любом случае, персональные данные Субъекта персональных данных хранятся не дольше 10 (десяти) лет с момента получения Согласия субъекта персональных данных на их обработку.
13. Актуализация, исправление, удаление и уничтожение персональных данных
13.1. Актуализация, исправление, удаление и уничтожение персональных данных установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
13.2. Субъект персональных данных вправе в любое время отозвать предоставленные согласия и разрешения на обработку персональных данных, а также отказаться от информирования и рассылки, посредством направления сообщения на электронную почту Оператора glavbuh_allex@mail.ru
13.3. Субъект персональных данных вправе требовать удалить, внести исправления, актуализировать персональные данные, требовать ограничить обработку персональных данных или возражать против обработки персональных данных, когда это предусмотрено законодательством. Оператор отвечает на указанные запросы в соответствии с законодательством.
13.4. В случае выявления неправомерной обработки персональных данных при обращении Субъекта персональных данных (его представителя) либо по запросу Субъекта персональных данных (его представителя) либо Роскомнадзора Оператор блокирует неправомерно обрабатываемые персональные данные, относящиеся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.
13.5. В случае выявления неточных персональных данных при обращении Субъекта персональных данных (его представителя) либо по их запросу или по запросу Роскомнадзора Оператор блокирует персональные данные, относящиеся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
13.6. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом персональных данных (его представителем) либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
13.7. При выявлении неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение.
13.8. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет Субъекта персональных данных или его представителя, а в случае, если обращение Субъекта персональных данных или его представителя либо запрос Роскомнадзора были направлены Роскомнадзором, также указанный орган.
13.9. Оператор прекращает обработку персональных данных при достижении цели обработки персональных данных и уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
13.10. Оператор прекращает обработку персональных данных в случае отзыва Субъектом персональных данных согласия на обработку его персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных настоящим Законом о персональных данных или другими федеральными законами.
13.11. В случае обращения Субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекращает их обработку. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
13.12. Субъект персональных данных вправе обратиться к Оператору с требованием о прекращении передачи (распространения, предоставления, доступа) персональных данных, разрешенных Субъектом персональных данных для распространения. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные обрабатываться только Оператором.
13.13. С момента поступления Оператору соответствующего требования прекращается действие согласия на обработку персональных данных, разрешенных для распространения. Оператор обязан прекратить передачу (распространение, предоставление, доступ) персональных данных в течение 3 (трех) рабочих дней с момента получения требования Субъекта персональных данных.
13.14. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов персональных данных, Оператор с момента выявления такого инцидента Оператором, Роскомнадзором или иным заинтересованным лицом уведомляет Роскомнадзор:
13.14.1. В течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Субъектов персональных данных, и предполагаемом вреде, нанесенном правам Субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором, по вопросам, связанным с выявленным инцидентом;
13.14.2. В течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
14. Порядок ответа на запросы / обращения Субъектов персональных данных и их представителей на доступ к персональным данным
14.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных.
14.2. В предоставляемые Субъекту персональных данных сведения не включаются персональные данные, которые относятся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
14.3. Запрос Субъекта персональных данных должен содержать:
- номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись Субъекта персональных данных или его представителя.
14.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
14.5. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Федерального закона «О персональных данных» все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то Оператор направляет Субъекту персональных данных мотивированный отказ.
14.6. Срок предоставления Субъекту персональных данных запрашиваемой информации - 10 (десять) рабочих дней с момента обращения либо получения Оператором запроса Субъекта персональных данных или его представителя.
14.7. Оператором не обрабатываются запросы, связанные с передачей или разглашением персональных данных, поступившие по телефону или в мессенджерах, ввиду отсутствия возможности идентифицировать личность Субъекта персональных данных.
14.8. Оператор направляет уведомление о результатах рассмотрения запросов/обращений Субъектов персональных данных, указанные в настоящем разделе, используя адрес электронной почты glavbuh_allex@mail.ru путем отправки сообщений на адрес электронной почты Субъекта персональных данных, указанный в запросе.
15. Заключительные положения
15.1. При возникновении вопросов вы можете получить любые разъяснения по вопросам обработки ваших персональных данных, написав Оператору по электронной почте: glavbuh_allex@mail.ru
15.2. Политика действует бессрочно до замены ее новой версией и размещена в сети Интернет. В случае потери актуальности отдельных условий Политики, в отношении всех остальных условий Политика остается действующей
16. Обратная связь и реквизиты Оператора
16.1. Все дополнительные вопросы или предложения относительно Политики обработки персональных данных необходимо направлять по электронному адресу: glavbuh_allex@mail.ru
16.2. Реквизиты Оператора:
Индивидуальный предприниматель Алексеева Ирина Владимировна
ИНН 667302824770
ОГРНИП 323665800113555
Телефон: +79122781609
Время для связи: рабочие дни с 7.00. до 16.00 МСК
Дата размещения: 05 июня 2023 года
Дата обновления: 21 июня 2025 года