Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 2
к Правилам рассмотрения
(Наименование Организации)
запросов субъектов персональных
данных или их представителей
Порядок
и сроки обработки запросов и обращений субъектов персональных данных на получение информации, касающейся обработки персональных данных
В таблицах 1-6 рассматриваются возможные случаи, предусмотренные Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", когда субъект ПДн (представитель субъекта ПДн) может обратиться или направить запрос (Наименование Организации). В каждой таблице описан порядок действий при реагировании на запросы и обращения субъектов ПДн (представителей субъектов ПДн), а также сроки выполнения указанных действий.
Таблица 1 - Сроки выполнения запроса и обращения субъекта ПДн (представителя субъекта ПДн) на получение информации, касающейся обработки ПДн
N п/п |
Действие |
Срок выполнения действия |
Примечание |
1 |
Предоставить субъекту ПДн или его представителю запрашиваемую информацию, касающуюся обработки его ПДн, и предоставить возможность ознакомления с этими ПДн (согласно ст. 14, 20 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных") |
В течение 30 дней со дня получения запроса субъекта ПДн или его представителя |
Запрашиваемая информация не может быть предоставлена субъекту ПДн или его представителю в случаях, предусмотренных в п. 8 ст. 14 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" |
2 |
Если запрашиваемая информация не может быть предоставлена субъекту ПДн или его представителю в соответствии с п. 8 ст. 14 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", дать в письменной форме мотивированный ответ |
В срок, не превышающий 30 дней со дня получения запроса или обращения субъекта ПДн или его представителя |
Мотивированный ответ должен содержать ссылку на п. 8 ст. 14 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" или на иной федеральный закон, являющийся основанием для отказа |
Таблица 2 - Возможные сроки направления субъектом ПДн (представителем субъекта ПДн) повторного запроса или обращения на получение информации, касающейся обработки ПДн
N п/п |
Действие |
Срок выполнения действия |
Примечание |
1 |
Если запрашиваемая информация и/или обрабатываемые ПДн были предоставлены в полном объеме, субъект ПДн вправе обратиться повторно к (Наименование Организации) или направить ей повторный запрос в целях получения информации, касающейся обработки его ПДн, и ознакомления с такими ПДн |
Не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса |
Если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн |
2 |
Если запрашиваемая информация и/или обрабатываемые ПДн не были предоставлены в полном объеме, субъект ПДн вправе обратиться повторно к (Наименование Организации) или направить ей повторный запрос в целях получения информации, касающейся обработки его ПДн, и ознакомления с такими ПДн |
В любое время |
Повторный запрос должен содержать обоснование направления такого запроса |
Таблица 3 - Сроки выполнения запроса и обращения субъекта ПДн (представителя субъекта ПДн) на уточнение его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными
N п/п |
Действие |
Срок выполнения действия |
Примечание |
1 |
Блокировать на период проверки ПДн, относящиеся к субъекту ПДн, или обеспечить их блокирование лицом, действующим по поручению (Наименование Организации) |
Сразу после получения запроса или обращения от субъекта ПДн или его представителя |
Если блокирование ПДн не нарушает права и законные интересы субъекта ПДн или третьих лиц |
2 |
Если подтвержден факт обработки неполных, устаревших, неточных ПДн, уточнить ПДн или обеспечить их уточнение лицом, действующим по поручению (Наименование Организации) на основании предоставленных сведений, подтверждающих, что ПДн субъекта являются неполными, неточными или неактуальными, и снять блокирование ПДн |
В срок, не превышающий 7 рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными |
- |
3 |
Уведомить субъекта ПДн или его представителя о внесенных изменениях, а также принять разумные меры для уведомления третьих лиц, которым ПДн этого субъекта были переданы |
Сразу после внесения изменений в ПДн |
- |
Таблица 4 - Сроки выполнения запроса и обращения субъекта ПДн (представителя субъекта ПДн) на уточнение его ПДн, их блокирования или уничтожения в случае, если ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки
N п/п |
Действие |
Срок выполнения действия |
Примечание |
1 |
Уничтожить ПДн, которые являются незаконно полученными или не являются необходимыми для заявленной цели обработки |
В срок, не превышающий 7 рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки |
- |
2 |
Уведомить субъекта ПДн или его представителя о внесенных изменениях и предпринятых мерах, а также уведомить третьих лиц, которым ПДн этого субъекта были переданы |
Сразу после уничтожения ПДн |
- |
Таблица 5 - Сроки выполнения запроса и обращения субъекта ПДн (представителя субъекта ПДн) в случае выявления неправомерной обработки ПДн
N п/п |
Действие |
Срок выполнения действия |
Примечание |
1 |
Блокировать на период проверки неправомерно обрабатываемые ПДн, относящиеся к субъекту ПДн, или обеспечить их блокирование лицом, действующим по поручению (Наименование Организации) |
Сразу после получения запроса или обращения от субъекта ПДн или его представителя |
- |
2 |
Если подтвержден факт неправомерной обработки ПДн, прекратить неправомерную обработку ПДн или обеспечить прекращение неправомерной обработки ПДн лицом, действующим по поручению (Наименование Организации) |
В срок, не превышающий 3 рабочих дней со дня выявления неправомерной обработки ПДн |
- |
3 |
Если обеспечение правомерности обработки ПДн невозможно, уничтожить неправомерно обрабатываемые ПДн или обеспечить их уничтожение лицом, действующим по поручению (Наименование Организации) |
В срок, не превышающий 10 рабочих дней со дня выявления неправомерной обработки ПДн |
- |
4 |
Если отсутствует возможность уничтожения ПДн в течение срока, указанного в п. 3 данной таблицы, блокировать ПДн или обеспечить их блокирование лицом, действующим по поручению (Наименование Организации), и обеспечить уничтожение ПДн |
В срок не более чем 6 месяцев |
Если иной срок не установлен федеральными законами |
5 |
Уведомить субъекта ПДн или его представителя об устранении допущенных нарушений или об уничтожении ПДн |
После устранения допущенных нарушений/после уничтожения ПДн |
- |
Таблица 6 - Сроки выполнения запроса и обращения субъекта ПДн (представителя субъекта ПДн) в случае отзыва согласия на обработку ПДн
N п/п |
Действие |
Срок выполнения действия |
Примечание |
1 |
Прекратить обработку ПДн или обеспечить прекращение такой обработки лицом, действующим по поручению (Наименование Организации) |
Сразу после поступления отзыва согласия на обработку ПДн |
- |
2 |
Если сохранение ПДн более не требуется для целей обработки ПДн или если (Наименование Организации) не вправе осуществлять обработку ПДн без согласия субъекта ПДн, уничтожить ПДн или обеспечить их уничтожение лицом, действующим по поручению (Наименование Организации) |
В срок, не превышающий 30 дней со дня поступления указанного отзыва |
Если иные сроки не предусмотрены договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между оператором и субъектом ПДн |
3 |
Если отсутствует возможность уничтожения ПДн в течение срока, указанного в п. 2 данной таблицы, блокировать ПДн или обеспечить их блокирование лицом, действующим по поручению (Наименование Организации), и обеспечить уничтожение ПДн |
В срок не более чем 6 месяцев |
Если иной срок не установлен федеральными законами |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.