Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение к приказу
от 7 сентября 2021 г. N 335
Политика Департамента развития новых территорий города Москвы в отношении обработки персональных данных
1. Назначение и область действия
1.1. Настоящий документ (далее - Политика) составлен в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных данных в Департаменте развития новых территорий города Москвы (далее - Оператор, Департамент).
1.2. Политика действует в отношении всех персональных данных (далее - Данные), которые Департамент может получить от субъекта персональных данных, являющегося стороной по служебному контракту, а также от субъекта персональных данных, состоящего с Департаментом в отношениях, регулируемых законодательством о государственной гражданской службе и трудовым законодательством.
1.3. Политика действует бессрочно после утверждения и до ее замены новой версией. Политика актуализируется по мере необходимости.
1.4. Политика распространяется на всех государственный гражданских служащих Департамента. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Департамента, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.
1.5. Политика является общедоступным документом Департамента и предусматривает возможность ознакомления с ней неограниченного круга лиц посредством размещения на сайте Департамента.
2. Термины и определения
2. В настоящей Политике используются следующие понятия (или термины и определения):
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (оператор) - Департамент развития новых территорий города Москвы, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 6 апреля 2011 года N 63-ФЗ "Об электронной подписи";
- Федеральный закон от 7 июля 2003 года N 126-ФЗ "О связи";
- Федеральный закон от 1 апреля 1996 года N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования";
- Федеральный закон от 22 октября 2004 года N 125-ФЗ "Об архивном деле в Российской Федерации";
- Федеральный закон от 29 декабря 2012 года N 273-ФЗ "Об образовании в Российской Федерации";
- Федеральный закон от 28 марта 1998 года N 53-ФЗ "О воинской обязанности и военной службе";
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- регламент Департамента;
- служебные контракты, заключаемые между Оператором и субъектами персональных данных;
- согласия субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. К основным категориям субъектов персональных данных, чьи данные обрабатываются Оператором, относятся:
4.1.1. физические лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором;
4.1.2. физические лица, состоящие в трудовых и гражданско-правовых отношениях с контрагентами Оператора;
4.1.3. кандидаты на замещение вакантных должностей;
4.1.4. бывшие государственные гражданские служащие;
4.1.5. родственники государственных гражданских служащих;
4.1.6. клиенты и контрагенты Оператора (физические лица);
4.1.7. представители/государственные гражданские служащие и клиенты контрагенты Оператора (юридические лица).
4.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 5 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.3. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.
4.3.1. Кандидаты для назначения на государственную гражданскую службу к Оператору:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- контактные данные;
- сведения об образовании, опыте работы, квалификации;
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
4.3.2. Государственные гражданские служащие и бывшие государственные гражданские служащие Оператора:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- изображение (фотография);
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- владение иностранными языками;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе стаже работы, наличии поощрений, награждений и (или) дисциплинарных взысканий, отпусках, аттестации;
- данные о состоянии, регистрации брака;
- сведения о воинском учете;
- сведения о наличии судимости (в случаях, установленных законом);
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- сведения об инвалидности, наличии удостоверений, других документов, устанавливающих какие-либо льготы, ограничения, особые условия труда, либо дающих право на предоставление гарантий в области социально-трудовых отношений, социальные льготы;
- иные персональные данные, предоставляемые государственными гражданскими служащими в соответствии с требованиями законодательства о государственной гражданской службе, регулирующего служебные отношения, денежное вознаграждение.
4.3.3. Члены семьи государственных гражданских служащих Оператора:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- иные персональные данные, предоставляемые государственными гражданскими служащими в соответствии с требованиями законодательства.
4.3.4. Клиенты и контрагенты Оператора (физические лица):
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- контактные данные;
- замещаемая должность;
- индивидуальный номер налогоплательщика;
- номер расчетного счета;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров клиентов и контрагентов Оператора (юридических лиц):
- фамилия, имя, отчество;
- паспортные данные;
- контактные данные;
- замещаемая должность;
- иные персональные данные, предоставляемые представителями (Государственных гражданских служащих) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
4.4. Оператором осуществляется обработка персональных данных, включенных с письменного согласия субъекта персональных данных в общедоступные источники персональных данных (корпоративные справочники):
а) фамилия, имя, отчество, дата рождения;
б) структурное подразделение, занимаемая должность;
в) номера стационарных и мобильных рабочих телефонов;
г) адреса корпоративной электронной почты;
д) фотография государственного гражданского служащего;
е) иные данные с согласия государственного гражданского служащего.
4.5. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
4.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Условия, порядок, цели обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных Оператором ведется смешанным способом: с использованием средств автоматизации и без:
запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.3. Действия с персональными данными включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.4. Обработка персональных данных осуществляется Оператором на законной и справедливой основе.
5.5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.6. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям:
5.6.1. обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
5.6.2. осуществление функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
5.6.3. осуществление прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Управления, или третьих лиц, либо достижение общественно значимых целей;
5.6.4. регулирование трудовых отношений с государственными гражданскими служащими Оператора (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности государственного гражданского служащего, контроль количества и качества выполняемой работы, обеспечение сохранности имущества) оплата труда;
5.6.5. подготовка, заключение, исполнение и прекращение договоров с контрагентами Оператора;
5.6.6. формирование справочных материалов для внутреннего информационного обеспечения деятельности Оператора;
5.6.7. исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
5.6.8. обеспечение пропускного режима;
5.6.9. иные законные цели.
5.7. К обработке персональных данных допускаются государственные гражданские служащие Оператора, должностные обязанности которых связаны с обработкой персональных данных.
5.8. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку его персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
5.9. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом и законом города Москвы.
5.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.11. При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных производится их уточнение и актуализация.
5.12. Для персональных данных, не являющихся общедоступными, обеспечивается конфиденциальность.
5.13. Обработка персональных данных на основании договоров и иных соглашений Оператора, поручений Оператору и поручений Оператора на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений Оператора. Такие соглашения могут определять, в частности:
5.13.1. цели, условия, сроки обработки персональных данных;
5.13.2. обязательства сторон, в том числе меры по обеспечению конфиденциальности;
5.13.3. права, обязанности и ответственность сторон, касающиеся обработки персональных данных.
5.14. В случаях, не предусмотренных явно действующим законодательством или договором, обработка осуществляется после получения согласия субъекта персональных данных. Согласие может быть выражено в форме совершения действий, принятия условий договора-оферты, проставления соответствующих отметок, заполнения полей в формах, бланках, или оформлено в письменной форме в соответствии с законодательством.
6. Порядок хранения и меры по обеспечению безопасности персональных данных
6.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
6.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
6.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
6.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытом доступе на электронных носителях.
6.5. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или договором с субъектом персональных данных не установлен соответствующий срок хранения.
6.6. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующих условий:
6.6.1. достижение целей обработки персональных данных или максимальных сроков хранения, предусмотренных Приказом Росархива от 20 декабря 2019 года N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения";
6.6.2. утраты необходимости в достижении целей обработки персональных данных;
6.6.3. предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
6.6.4. при выявлении неправомерной обработки персональных данных, если невозможно обеспечить ее правомерность;
6.6.5. отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных - в течение 30 календарных дней;
6.6.6. истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных;
6.6.7. ликвидации (реорганизация) Оператора.
6.7. Уничтожение документов, содержащих персональные данные, производится путем дробления (измельчения), превращения в бесформенную массу. Для уничтожения бумажных документов допускается применение шредера.
6.8. Персональные данные на электронных носителях.
6.9. Факт уничтожения персональных данных подтверждается документально актом об уничтожении.
6.10. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
6.10.1. назначение сотрудников, ответственных за организацию обработки и обеспечение безопасности персональных данных;
6.10.2. проверка наличия в договорах и включение при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;
6.10.3. издание локальных актов по вопросам обработки персональных данных, ознакомление с ними государственных гражданских служащих, обучение пользователей;
6.10.4. обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение;
6.10.5. ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки;
6.10.6. определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
6.10.7. применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке;
6.10.8. учёт и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение;
6.10.9. резервное копирование информации для возможности восстановления;
6.10.10. осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.
7. Права субъекта персональных данных, обязанности Оператора
7.1. Субъект персональных данных имеет право на получение сведений (информации), касающихся обработки его персональных данных, в том числе содержащей:
7.1.1. подтверждение факта обработки персональных данных Оператором;
7.1.2. правовые основания и цели обработки персональных данных;
7.1.3. цели и применяемые Оператором способы обработки персональных данных;
7.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением государственных гражданских служащих Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
7.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
7.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
7.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";
7.1.8. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
7.1.9. иные сведения, предусмотренные Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных".
7.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.3. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос Оператору по почте или обратившись лично.
7.4. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или судебном порядке.
7.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.6. Оператор обязан:
7.6.1. при сборе персональных данных предоставить информацию об обработке персональных данных.
7.6.2. в случаях, если персональные данные были получены не от субъекта персональных данных, то уведомить его об этом.
7.6.3. опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных.
7.6.4. принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.6.5. давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.
7.7. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
7.8. Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
7.9. Права и иные обязанности Оператора определяются действующим законодательством и договорами Оператора.
8. Запросы субъектов на доступ к персональным данным
8.1. Сведения (информация) касающиеся обработки персональных данных субъекта, (пункт 7.1. Политики), предоставляются субъекту персональных данных или его представителю Оператором при обращении, либо при получении запроса субъекта персональных данных или его представителя.
8.2. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.3. В случае, если сведения, указанные в пункте 7.1. настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в пункте 7.1. настоящей Политики, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.4. Субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных в пункте 7.1. настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 8.3. настоящей Политики в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 8.2. настоящей Политики, должен содержать обоснование направления повторного запроса.
8.5. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктам 8.3., 8.4. настоящей Политики. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
8.6. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
8.7. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.
8.8. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
8.9. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.
9. Ответственность
9.1. Контроль исполнения требований настоящей Политики осуществляется ответственными за организацию обработки персональных данных в пределах их полномочий.
9.2. Ответственность лиц, участвующих в обработке персональных данных на основании поручений Оператора, за неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между Оператором и контрагентом гражданско-правового договора или Соглашения о конфиденциальности информации.
9.3. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами, локальными актами, соглашениями Оператора.
9.4. Политика Департамента развития новых территорий города Москвы в отношении обработки персональных данных, изменения и дополнения к ней вводятся в действие распорядительным документом Департамента.
<< Назад |
||
Содержание Приказ Департамента развития новых территорий г. Москвы от 7 сентября 2021 г. N 335 "Об утверждении Политики Департамента... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.