6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. Субъект персональных данных вправе обратиться к Оператору с запросом о предоставлении информации, касающейся обработки его персональных данных, уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (далее — «
Запрос»). Запрос должен содержать номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, подпись Субъекта персональных данных или его представителя, почтовый адрес и (или) адрес электронной почты для направления ответа. Запрос направляется по почтовому адресу Оператора, указанному в пункте 1.1 настоящей Политики, заказным письмом с описью вложения и уведомлением о вручении. Запрос может быть направлен в форме электронного образа подписанного документа и направлен с через личный аккаунт Субъекта персональных данных на Платформе.
6.2. Оператор обязан исполнить требование, указанное в Запросе, не позднее 7 рабочих дней с даты его получения.
6.3. В случае выявления неправомерной обработки персональных данных или неточных персональных данных по Запросу Субъекта персональных данных или его представителя Оператор обязан осуществить блокирование таких персональных данных, относящихся к этому Субъекту персональных данных, с момента получения указанного Запроса на период проверки. Общий срок проверки и выполнения требования не может превышать 5 рабочих дней с даты получения Запроса.
По результатам проверки Оператор уточняет персональные данные и снимает блокирование; прекращает неправомерную обработку персональных данных и уничтожает их.
Субъект персональных данных вправе повторно обратиться с Запросом о предоставлении информации, касающейся обработки его персональных данных, согласно статье 7 Федерального закона «О персональных данных» от 27 июля 2006 года № 152-ФЗ, не ранее чем через 30 дней после направления первоначального Запроса.
6.4. Оператор вправе отказать Субъекту персональных данных в выполнении Запроса, если требования Субъекта персональных данных неправомерны, с указанием причин такого отказа (далее — «
Отказ»).
В письменной форме за подписью уполномоченного лица Оператора Отказ либо Уведомление об исполнении Запроса (далее — «
Уведомление») направляются по почтовому адресу Субъекта персональных данных, указанному в Запросе. Отказ (Уведомление) может быть направлен в форме электронного образа подписанного документа и направлен в личный аккаунт Субъекта персональных данных на Платформе либо на адрес электронной почты, указанный Субъектом персональных данных в личном аккаунте на Платформе, в том числе в виде логина. Отказ (Уведомление) должен быть направлен не позднее 7 рабочих дней с даты получения Запроса.
6.5. При достижении сроков обработки и хранения персональных данных персональные данные подлежат уничтожению за исключением случаев, предусмотренных законодательством Российской Федерации, в том числе положениями, применяемым к операторам распространения информации в сети «Интернет».
6.6. Недопущение вреда Субъекта персональных данных является одним из направлений настоящей Политики и представляет собой комплекс правовых, организационных и технических мер. Правовые меры состоят из изучения и применения законодательства по вопросам недопущения вреда, разработки локальных актов и их применения в данной сфере деятельности Оператора. Организационные меры включают тщательный отбор, обучение и расстановку кадров, повышение их мотивации в вопросах недопущения вреда, в частности, единоличным исполнительным органом Оператора утвержден перечень лиц, доступ которых к обрабатываемым персональным данным необходим для выполнения ими трудовых обязанностей, а также создано структурное подразделение, ответственное за обеспечение безопасности персональных данных в информационной системе. Технические меры объединяют создание условий и реализацию мероприятий по недопущению вреда, в том числе:
- организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечение сохранности технологий Оператора, в том числе материальных носителей персональных данных;
- установление и поддержания соответствующих режимов безопасности, использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
- недопущение попадания конфиденциальной информации Оператора, в том числе информации, составляющей коммерческую тайну, неуполномоченным лицам;
- обеспечение информационной безопасности Оператора, бесперебойного функционирования технических средств обработки персональных данных (средств вычислительной техники, информационно-вычислительных комплексов и сетей, средств и систем передачи, приема и обработки персональных данных (средств и систем звукозаписи, звукоусиления, звуковоспроизведения, переговорных и телевизионных устройств, средств изготовления, тиражирования документов и других технических средств обработки речевой, графической, видео- и буквенно-цифровой информации), программных средств (операционных систем, систем управления базами данных и т. п.), средств защиты информации, применяемых в информационных системах);
- постоянный контроль за обеспечением уровня защищенности персональных данных.