Получите все материалы с наших курсов — бесплатно
⚡ Ответим в течение 30 минут — contact@leadstartup.ru
+7 495 150 42 63 — с 8:00 до 21:00 МСК

Политика в отношении обработки персональных данных

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и в соответствии с РЕКОМЕНДАЦИЯМИ  ПО СОСТАВЛЕНИЮ ДОКУМЕНТА, ОПРЕДЕЛЯЮЩЕГО ПОЛИТИКУ ОПЕРАТОРА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, В ПОРЯДКЕ, УСТАНОВЛЕННОМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ ОТ 27 ИЮЛЯ 2006 ГОДА № 152-ФЗ «О ПЕРСОНАЛЬНЫХ ДАННЫХ» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Коломенским Андреем Александровичем (далее — «Администратор»),

Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных Пользователей, которые ИП Коломенский Андрей Александрович (далее — «Администратор»), может получить во время использования Пользователем Сайта с сетевым адресом https://leadstartup.ru или приложением, расположенном на платформах Google Play или AppStore, запрашивающих информацию по адресу https://leadstartup.ru (далее — «LeadStartup»). Перед использованием Сайта LeadStartup, пожалуйста, ознакомьтесь с условиями настоящей Политики.

  1. Общие положения

1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования

. Обработка персональных данных включает в себя, в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Персональные данные – предоставляемые субъектом персональные данные или его представителем данные, объем и состав которых указаны в Политике.

Администратор – ИП Коломенский Андрей Александрович. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.

Пользователь – лицо, использующее Сайт в целях заключения и/или исполнения Договоров.

Договор – пользовательское соглашение использование Сайта, договор по предоставлении услуги по предоставлению доступа к Платформе LeadStartup, размещенной на сайте https://leadstartup.ru/privacy купли-продажи, и/или иное соглашение, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.

Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечисленные в Политике.

Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому размещенном в домене по адресу https://leadstartup.ru/privacy

1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации, или обычаями делового оборота.

1.3. Пользуясь Сайтом и/или приложением LeadStartup, Вы соглашаетесь с тем, что:

  • ознакомились с условиями настоящей Политики в полном объеме до начала использования LeadStartup;
  • начало использования LeadStartup в любой форме означает, что Вы принимаете все условия настоящей Политики в полном объеме без каких-либо изъятий и ограничений с Вашей стороны;
  • Если Вы не согласны с условиями настоящей Политики, Вам следует незамедлительно прекратить любое использование LeadStartup;

Политика (в том числе любая из ее частей) может быть изменена Администратором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики вступает в силу с момента ее размещения на сайте Администратором, размещенном в домене по адресу https://leadstartup.ru/privacy, если иное не предусмотрено новой редакцией Политики конфиденциальности.

1.4. Принимая условия настоящей Политики, Пользователь выражает свое согласие на обработку Администратором данных о Пользователе в целях, предусмотренных настоящей Политикой, а также на передачу данных о Пользователе третьим лицам в случаях, перечисленных в настоящей Политике.

Использование Сайта LeadStartup с помощью веб-браузера, который принимает данные из cookies, означает выражение согласия Пользователя с тем, что Администратор может собирать и обрабатывать данные из cookies в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике. Отключение и/или блокировка Пользователем опции веб-браузера по приему данных из cookies означает запрет на сбор и обработку Администратором данных из cookies в соответствии с условиями настоящей Политики.

1.5. По общему правилу Администратор не проверяет достоверность предоставляемой  Пользователями персональной информации. Вместе с тем в случаях, предусмотренных соглашениями об использовании LeadStartup, Пользователь обязан предоставить подтверждение достоверности предоставленной им персональной информации о себе.

  1. Цели сбора персональных данных

Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.1. Настоящая Политика распространяется на следующие виды персональной информации:

2.1.1. персональная информация, размещаемая Пользователями, в т. ч. о себе самостоятельно при регистрации, иная персональная информация, доступ к которой Пользователь предоставляет Администратору через веб-сайты или сервисы третьих лиц, или персональная информация, размещаемая Пользователями в процессе использования LeadStartup. К персональной информации, полученной таким образом, относятся: фамилия, имя, отчество и инициалы изображение профиля (аватар); адреса электронной̆ почты; номера контактных телефонов; общедоступная информация профиля пользователя в социальных сетях (vk.com, facebook.com, twitter.com, plus.google.com), включая имя, фамилию, фото профиля, возрастной диапазон, пол, язык, страну и другую общедоступную информацию; статистические данные — сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес (с помощью систем Google Analytics, Яндекс.Метрика и др.). Обязательная для использования LeadStartup или отдельных его функциональных возможностей информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение. Запрещается предоставление Пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Пользователем из общедоступных источников информации;

2.1.2. данные, автоматически передаваемые LeadStartup в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т. ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), рекламный идентификатор Android (Google AID), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах, сведения о местоположении и перемещении устройства Пользователя;

2.1.3. данные, дополнительно предоставляемые Пользователями по запросу Администратора в целях выполнения обязательств Администратором перед Пользователями в отношении использования Сайта LeadStartup

2.1.4. иная информация о Пользователях, сбор и/или обработка которой установлены Пользовательским соглашением, расположенным по сетевому адресу https://leadstartup.ru/privacy и/или договорами оказания услуг с использованием LeadStartup

2.2. Администратор осуществляет сбор и обработку только той информации о Пользователях, в т. ч. их персональных данных, которая необходима для выполнения обязательств Администратором по предоставлению услуг на Сайте и/или приложении LeadStartup.

2.3. Администратор может использовать персональную информацию Пользователей для целей:

2.3.1. идентификации стороны в рамках договоров между Пользователем и Администратором;

2.3.2. предоставления Пользователям услуг с использованием Сайта LeadStartup;

2.3.3. реагирования на запросы Пользователей в службу поддержки, информирования Пользователей о возможностях Сайта и/или приложения LeadStartup, направления запросов, касающихся использования LeadStartup;

2.3.4. выполнения маркетинговых задач (включая осуществление маркетинговых рассылок по электронной почте), проведения статистических и иных исследований, на основе обезличенных данных;

2.3.5. реализации отношений по предоставлению Администратором данных из cookies третьим лицам для осуществления третьими лицами деятельности по показу Пользователям персонализированных рекламных и информационных материалов в сети Интернет и/или для целей оказания третьими лицами иных услуг Пользователям в установленном законом порядке.

2.4. При необходимости использовать персональную информацию о Пользователе в целях, не предусмотренных настоящей Политикой, Администратор запрашивает согласие Пользователя на такие действия.

2.5. При обработке персональных данных Пользователей Администратор руководствуется Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ.

2.5 Выставление счетов и возврат денежных средств, в случае расторжения заключенных с пользователем возмездных договоров.

  1. Правовые основания обработки персональных данных

3.1.  Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных:

  • Договоры, заключаемые Администратором с субъектами персональных данных; (что заключаете, какой договор, на какую услугу, с какими опциями, все договора сюда и надо прописать)
  • согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
  • федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; ( КАКОЙ ЗАКОН РЕГУЛИРУЕТ ВАШУ ДЕЯТЕЛЬНОСТЬ, Гражданский кодекс Российской Федерации, ст. 1226 ГК РФ Интеллектуальные права, ещё какие?
  • Уставные документы оператора;
  1. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям1 обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

К категориям субъектов персональных данных могут быть отнесены, в том числе:

работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников;

представители/работники клиентов и контрагентов оператора (юридических лиц).

  • клиенты оператора (физические лица);

В целях, указанных в п.2.1 настоящей Политики, обрабатываются следующие категории персональных данных клиентов-физических лиц:  персональная информация, размещаемая Пользователями, в т. ч. о себе самостоятельно при регистрации, иная персональная информация, доступ к которой Пользователь предоставляет Администратору через веб-сайты или сервисы третьих лиц, или персональная информация, размещаемая Пользователями в процессе использования LeadStartup. К персональной информации, полученной таким образом, относятся: фамилия, имя, отчество и инициалы изображение профиля (аватар); адреса электронной̆ почты; номера контактных телефонов; общедоступная информация профиля пользователя в социальных сетях (vk.com, facebook.com, twitter.com, plus.google.com), включая имя, фамилию, фото профиля, возрастной диапазон, пол, язык, страну и другую общедоступную информацию; статистические данные — сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес (с помощью систем Google Analytics, Яндекс.Метрика и др.).. Иная информация предоставляется Пользователем на его усмотрение.

5. Порядок и условия обработки персональных данных

5.1 Администратор осуществляет хранение персональной информации о Пользователе и обеспечивает её охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

5.2. В отношении персональной информации о Пользователе сохраняется её конфиденциальность, за исключением случаев, когда технология Сайта и/или приложения LeadStartup или предоставляемых на его основе услуг либо настройки используемого Пользователем программного обеспечения предусматривают открытый обмен информацией с иными Пользователями Сайта LeadStartup или с любыми пользователями сети Интернет.

5.3. Персональная информация о Пользователях не передается третьим лицам, за исключением следующих случаев:

5.3.1. Пользователь выразил согласие на такие действия;

5.3.2. передача необходима в целях обеспечения функционирования LeadStartup, реализации партнёрских и иных программ LeadStartup.

5.3.3. передача предусмотрена действующим законодательством Российской Федерации или страны Пользователя;

5.3.4. в целях обеспечения возможности защиты прав и законных интересов Администратора и/или третьих лиц в случаях, когда Пользователь нарушает условия настоящей Политики либо иных соглашений, размещенных на Сайте;

5.3.5. если Администратор примет участие в слиянии, приобретении или любой другой форме продажи части или всех своих активов. При этом к приобретателю активов Администратора переходят все обязательства по соблюдению условий настоящей Политики;

5.4. Пользователь настоящим уведомлен и соглашается, что Администратор может получать персональные данные третьих лиц, которые предоставляются Пользователем при использовании Сайта LeadStartup, и использовать их для реализации отдельных функций Сайта LeadStartup, при условии, что Пользователь гарантирует наличие согласия третьих лиц, данные о которых предоставляются Пользователем при использовании Сайта LeadStartup, на обработку Администратором, в целях, предусмотренных настоящей Политикой, а также на передачу таких данных в случаях, перечисленных в настоящей Политике.

5.5. Кроме того, Пользователь настоящим уведомлен и соглашается, что Администратор может получать статистические обезличенные (без привязки к Пользователю) данные о действиях Пользователя при использовании LeadStartup и об установленных Пользователем настройках.

5.6. Базы данных информации, содержащей персональные данные Пользователей-граждан Российской Федерации, находятся на территории Российской Федерации.

5.7. Администратор принимает все необходимые и достаточные организационные и технические меры для защиты персональной информации о Пользователях от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней. К этим мерам относятся, в частности, внутренняя проверка процессов сбора, хранения и обработки данных и мер безопасности, включая соответствующее шифрование и меры по обеспечению физической безопасности данных для предотвращения неавторизированного доступа к системам, в которых хранится персональная информация.

5.8.Наш сайт подключен к интернет-эквайрингу, и Вы можете оплатить Товар банковской картой Visa, MasterCard, Maestro и МИР. После подтверждения выбранного Товара откроется защищенное окно с платежной страницей процессингового центра ЮМани, где Вам необходимо ввести данные Вашей банковской карты. Для дополнительной аутентификации держателя карты используется протокол 3D Secure. Если Ваш Банк поддерживает данную технологию, Вы будете перенаправлены на его сервер для дополнительной идентификации. Информацию о правилах и методах дополнительной идентификации уточняйте в Банке, выдавшем Вам банковскую карту. 8. Гарантии безопасности

Сайт не собирает и не хранит платёжные данные клиентов.

5.9. Процессинговый центр ЮМани защищает и обрабатывает данные Вашей банковской карты по стандарту безопасности PCI DSS

5.10. Передача информации в платежный шлюз происходит с применением технологии шифрования SSL. Дальнейшая передача информации происходит по закрытым банковским сетям, имеющим наивысший уровень надежности. ЮМани не передает данные Вашей карты нам и иным третьим лицам. Для дополнительной аутентификации держателя карты используется протокол 3D Secure.

5.11.  В случае, если у Вас есть вопросы по совершенному платежу, Вы можете обратиться в службу поддержки клиентов по электронной почте contact@leadstartup.ru.

5.12.  Предоставляемая Вами персональная информация (имя, адрес, телефон, e-mail, номер кредитной карты) является конфиденциальной и не подлежит разглашению. Данные Вашей кредитной карты передаются только в зашифрованном виде и не сохраняются на нашем Web-сервере.

5.13 Безопасность обработки Интернет-платежей гарантирует ООО НКО «ЮМани». Все операции с платежными картами происходят в соответствии с требованиями VISA International, MasterCard и других платежных систем. При передаче информации используются специальные технологии безопасности карточных онлайн-платежей, обработка данных ведется на безопасном высокотехнологичном сервере процессинговой компании.

5.14. Срок хранения персональных данных составляет

Хранение персональных данных рекомендуется осуществлять в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

В отношении сроков обработки ПДн предлагается указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав,  в связи с его исполнением.

5.16. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

Оператор имеет право  на использование и передачу третьим лицам персональных данных, в том числе в коммерческих целях, в случае получения на это согласия пользователя.

Обычно данный перечень сводится к следующим основаниям передачи ПДн:

Пользователь выразил свое согласие на такие действия;

  • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
  • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
  • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.

В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

Рекомендуется указывать иные условия хранения персональных данных, в том числе, при обработке персональных данных без использования средств автоматизации.

5.17. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

5.18. В случае необходимости взаимодействия с третьими лицами в рамках достижения целей обработки персональных данных рекомендуется указывать условия передачи персональных данных в адрес третьих лиц (например, наличие договора поручения на обработку персональных данных2), в том числе, находящихся за пределами Российской Федерации (трансграничная передача). При этом рекомендуется указать конкретное наименование и местонахождение соответствующих третьих лиц, цели осуществляемой (трансграничной) передачи, объем передаваемых персональных данных, перечень действий по их обработке, способы и иные условия обработки, включая требования к защите обрабатываемых персональных данных.

Способы обработки могут включать:

а) автоматизированную обработку персональных данных

б) обработку персональных данных без использования средств автоматизации.

Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее — персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки — обработку персональных данных без использования средств автоматизации.

Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

  1. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

6.1. Пользователи вправе:

6.1.1. самостоятельно вносить изменения, дополнения в информацию о себе в Личном кабинете на Сайте и/или приложении LeadStartup;

6.1.2. требовать удаления информации о себе, направив запрос по адресу contact@leadstartup.ru. При этом удаление персональных данных или профиля пользователя может повлечь невозможность использования некоторых разделов Сайта LeadStartup, включая Личный кабинет Пользователя

В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты

6.1.3. по запросу получать от Администратора информацию, касающуюся обработки их персональных данных.

6.2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации оператором, а обработка должна быть прекращена, соответственно Ст. 21 № 152-ФЗ «О персональных данных»

6.3.При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или иными федеральными законами;
  • иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
  • оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1. Настоящая Политика, отношения между Пользователем и Администратором, возникающие в связи с применением настоящей Политики, а также вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации. 10.2. Пользователи вправе направлять Администратору запросы, предложения или вопросы, касающиеся настоящей Политики, по электронной почте: contact@leadstartup.ru. 10.3. Действующая редакция настоящей Политики размещена на сайте Администратора и доступна в сети Интернет по сетевому адресу: https://leadstartup.ru/privacy.

Регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.

Приказ ФГБУ "ФКП Росреестра" от 10.08.2018 N П/253 (ред. от 16.11.2020) "Об утверждении Политики в отношении обработки персональных данных в ФГБУ "ФКП Росреестра" (вместе с "Политикой в отношении обработки персональных данных в ФГБУ "ФКП Росреестра" (редакция N 1.0)")

8. Регламент реагирования на запросы/обращения Субъектов персональных данных

8.1. Прием и регистрация запросов Субъектов.

Субъект может направить запрос как в письменной, так и в электронной форме. В зависимости от места нахождения Субъекта запросы направляются на адрес ближайшего обособленного подразделения Оператора.

К письменным запросам Субъектов относятся любые письменные обращения Субъектов, направленные в адрес Оператора, в том числе обращения, отправленные через отделения почтовой связи.

К электронным запросам Субъектов относятся обращения, направленные по электронной почте. В данном случае запрос подписывается ЭП Субъекта в соответствии с законодательством РФ.

Оператором не обрабатываются запросы, связанные с передачей или разглашением ПДн, поступившие по телефону или факсу, ввиду отсутствия возможности идентифицировать личность Субъекта.

Первичный учет поступивших запросов от Субъектов осуществляется в соответствии с правилами внутреннего документооборота Оператора.

8.2. Прием и регистрация личных обращений Субъектов.

К личным обращениям Субъектов относятся обращения при непосредственном посещении Субъектом (или его законным представителем) подразделений Оператора.

Прием личных обращений Субъектов (или их законных представителей) осуществляют работники Оператора, назначенные ответственными за организацию обработки ПДн.

При поступлении личного обращения Субъекта работником Оператора, назначенным ответственным за организацию обработки ПДн, выясняются:

  • фамилия, имя и отчество Субъекта или его законного представителя;
  • реквизиты документа, удостоверяющего личность Субъекта или его законного представителя (серия, номер, сведения о дате выдачи и выдавшем органе);
  • суть обращения.

При личном обращении Субъекта работник Оператора, назначенный ответственным за организацию обработки ПДн, должен предоставить Субъекту соответствующий бланк обращения для оформления письменного запроса согласно приложению N 4 к Политике.

Обращения, изложенные на бумаге, принимаются для рассмотрения в соответствии с порядком, описанным в разделе 8.1 Политики.

8.3. Порядок рассмотрения запросов и обращений от Субъектов.

Письменный ответ Субъекту (или его законному представителю) направляется Оператором вне зависимости от формы запроса Субъекта (письменный или электронный) и результатов рассмотрения запроса или обращения. Подготовка ответов Субъекту (или его законному представителю) осуществляется работником Оператора, назначенным ответственным за организацию обработки ПДн.

Для оформления обращений Субъектов в адрес Оператора приняты единые формы, приведенные в приложении N 4 к Политике. Необходимость использования той или иной формы определяется в зависимости от сути обращения.

Запросы и обращения Субъектов (или их законных представителей) проверяются на наличие:

  • фамилии, имени и отчества заявителя;
  • фамилии, имени и отчества Субъекта;
  • номера основного документа, удостоверяющего личность Субъекта или его законного представителя, сведений о дате выдачи указанного документа и выдавшем органе;
  • собственноручной подписи Субъекта (или его законного представителя) - для письменных запросов и обращений;
  • ЭП - для электронных запросов.

В случае необходимости работник Оператора, назначенный ответственным за организацию обработки ПДн, запрашивает дополнительную информацию у Субъекта (или его законного представителя).

Срок предоставления ответа Субъекту (или его законному представителю) не превышает 30 (тридцати) рабочих дней с момента получения обращения.

В сведениях, предоставляемых Субъекту (или его законному представителю) в доступной форме, не содержатся ПДн, относящиеся к другим Субъектам.