Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Статья 12
Информация, которую необходимо предоставить в тех случаях, когда данные получены не от субъекта персональных данных
1. В тех случаях, когда данные были получены не от субъекта персональных данных, контролирующее лицо должно в момент принятия обязательства по фиксации персональных данных либо, если предполагается раскрытие данных третьему лицу, не позднее момента первого раскрытия данных предоставить субъекту персональных данных, как минимум, следующую информацию, за исключением случаев, когда он или она уже обладает такой информацией:
(a) наименование контролирующего лица;
(b) цели операции по обработке, для которой предназначены указанные данные;
(c) категории соответствующих данных;
(d) получатели или категории получателей указанных данных;
(e) наличие права доступа к данным о нем или о ней и наличие права вносить исправления в указанные данные;
(f) любую иную информацию, как например:
(i) правовое основание операции по обработке, для которой предназначены данные,
(ii) сроки хранения указанных данных,
(iii) право на то, чтобы в любое время обратиться к Уполномоченному по надзору за защитой персональных данных на территории Европейского Сообщества,
(iv) происхождение данных, за исключением случаев, когда контролирующее лицо не может раскрыть указанную информацию в связи с профессиональной тайной,
постольку, поскольку указанная иная информация необходима с учетом конкретных обстоятельств, при которых обрабатываются соответствующие данные, для того, чтобы гарантировать законную обработку данных соответствующего субъекта.
2. Параграф 1 не следует применять в тех случаях, когда, например, при обработке данных в статистических целях или для исторического или научного исследования, предоставление указанной информации оказывается невозможным или сопряженным с непропорциональным бременем, либо когда фиксация данных или их раскрытие прямо предусмотрены законодательством Сообщества. В указанных случаях учреждение или орган Сообщества должны обеспечить применение надлежащих защитных мер на основании консультаций с Органом по надзору за защитой персональных данных на территории Европейского Сообщества.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.