10. МЕРЫ, ПРИМЕНЯЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХОператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Субъектами ПД, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
10.1 Назначение лица, ответственного за обработку персональных данных;
10.2 Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
10.3 Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
10.4 Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
11. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ11.1 Ответственное лицо Оператора уничтожает информацию, содержащую персональные данные Субъекта ПД в соответствии с п. 9.6. Политики в срок не позднее 10 дней с даты обращения Субъекта ПД, истечения срока хранения, срока действия, достижения цели обработки персональных данных либо утраты необходимости в их достижении.
11.2 Уничтожение происходит одним из следующих способов:
11.2.1 уничтожение носителя, на котором расположена информация, содержащая персональные данные Субъекта ПД;
11.2.2 полное форматирование информации, содержащей персональные данные Субъекта ПД;
11.2.3 полное форматирование информации, содержащей персональные данные Субъекта ПД, с использованием специальной вспомогательной программы в составе Программного обеспечения Оператора (утилита).
11.3 Составление Акта уничтожения персональных данных Субъекта ПД.
- В акте указываются:
- дата, место и время уничтожения;
- фамилия, инициалы членов Комиссии;
- вид и количество уничтожаемых носителей, содержащих персональные данные субъектов персональных данных (в случае если уничтожаются носители);
- основание для уничтожения;
- способ уничтожения.
11.4 Факт уничтожения носителей, содержащих персональные данные Субъектов ПД, фиксируется в журнале учета документов, переданных на уничтожение. Данный документ является документом конфиденциального характера и вместе с актами хранится на электронном носителе, по месту регистрации Оператора.
12. ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ12.1 Оператор не несет ответственности за возможное нецелевое использование персональных данных и причинение какого-либо ущерба Субъекту ПД, произошедшее вследствие:
12.1.1 технических неполадок в программном обеспечении и в технических средствах и сетях, находящихся вне контроля Оператора;
12.1.2 в связи с намеренным или ненамеренным использованием Сайта не по его прямому назначению третьими лицами;
12.1.3 необеспечения конфиденциальности паролей доступа или намеренной передачи паролей доступа, иной информации с Сайта самим Субъектом ПД при получении услуг Оператора или использовании Сайта другим лицам, не имеющим доступа к данной информации;
12.1.4 неправомерных действий третьих лиц по доступу к данным Сайта, в т.ч. персональным данным.
12.2 Оператор не несет ответственность за порядок использования Персональных данных Субъекта ПД третьими лицами, с которыми Субъект ПД взаимодействует в рамках использования Сайта.
12.3 Оператор не осуществляет проверку наличия особого режима обработки персональных данных Субъектов ПД. Если Субъект ПД является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры для обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого Субъект ПД обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора
info@tuzir.ru.
13. ПРАВА СУБЪЕКТОВ ПДСубъект ПД вправе:
13.1 По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;
13.2 Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование предъявляется в порядке, предусмотренном в разделе 14 Политики;
13.3 На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных и предусмотренную п. 7 ст. 14 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
13.4 В рамках процессов обработки персональных данных, подпадающих под действие GDPR, Субъект ПД имеет право обращаться к Оператору с требованием о выгрузке своих персональных данных с целью переноса их в информационные системы других контролеров данных (в терминах п.7 ст.4 GDPR).
14. ОБРАЩЕНИЯ СУБЪЕКТОВ ПД14.1 Субъект ПД вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных и согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Обращение может быть направлено следующими способами:
14.1.1 В письменной форме по адресу Оператора (раздел 16 Политики);
14.1.2 В форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен с адреса электронной почты Субъекта ПД, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты, по адресу электронной почты Оператора:
info@tuzir.ru.
14.2 Направляемое Субъектом ПД Обращение, должно содержать следующую информацию:
14.2.1 Фамилию и имя Субъекта ПД;
14.2.2 Сведения, подтверждающие участие Субъекта ПД в отношениях с Оператором (в частности, логин и пароль Субъекта ПД на Сайте);
14.2.3 Суть Обращения;
14.2.4 Подпись Субъекта ПД или его законного представителя.
14.3 Оператор рассматривает Обращение Субъекта ПД в следующем порядке:
14.3.1 Обращение регистрируется в Журнале учета Обращений Субъектов ПД;
14.3.2 Проверяется наличие всех обязательных реквизитов Обращения;
14.3.3 Проверяется обоснованность Обращения;
14.3.4 Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать:
14.3.4.1 запрашиваемую Субъектом ПД информацию об обрабатываемых персональных данных;
14.3.4.2 мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;
14.3.4.3 уведомление о действиях, совершаемых с персональными данными Субъекта ПД по его Обращению
14.4 Ответ на Обращение направляется в течении 10 (десяти) дней с даты получения Оператором Обращения в форме, соответствующей форме Обращения Субъекта ПД, если о предоставлении Ответа на Обращение в иной форме не указано в Обращении. (п. 14.1 Политики).
15. ИЗМЕНЕНИЕ ПОЛИТИКИ15.1 Оператор оставляет за собой право вносить изменения в Политику. На Субъекте ПД лежит обязанность при каждом использовании Сайта знакомиться с текстом Политики.
15.2 Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Субъектом ПД. В случае несогласия с условиями Политики Субъект ПД должен незамедлительно прекратить использование Сайта и его сервисов.
16. РЕКВИЗИТЫ ОПЕРАТОРА И ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ:Индивидуальный предприниматель
Андрианов Евгений Владимирович
Юридический адрес: 346421, Россия, Ростовская обл, г. Новочеркасск
ИНН 615007066764
ОГРНИП 317619600144570
р/сч 40802810000000222056
Банк получателя: АО "ТИНЬКОФФ БАНК"
БИК: 044525974
Кор. счет: 30101810145250000974
Авторизованный адрес: info@tuzir.ru
__________________ Е.В. Андрианов
Ответственный за обработку персональных данных — Андрианов Евгений Владимирович__________________ Е.В. Андрианов