Политика в отношении обработки персональных данных в ООО «Флэш Энерджи»

1. ОСНОВНЫЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных в ООО «Флэш Энерджи» (далее – Политика) разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.2. Политика вступает в силу с момента ее утверждения директором ООО «Флэш Энерджи» (далее – Общество, Оператор).

1.3. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства Общества, а также в случаях изменения законодательства Российской Федерации в области персональных данных.

1.4. Политика подлежит размещению на информационных стендах офисов Общества, на официальном сайте, а также иных специальных сайтах Общества, предназначенных для продвижения отдельных групп товаров и услуг Общества под различными товарными знаками ООО «Флэш Энерджи».

1.5. Неотъемлемой частью настоящей Политики является Политика конфиденциальности ООО «Флэш Энерджи».

2. ЦЕЛИ

2.1. Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Обществом.

3. ОСНОВНЫЕ ПОНЯТИЯ

3.1. Для целей Политики используются следующие понятия:

4. ОБЛАСТЬ ДЕЙСТВИЯ

4.1. Положения Политики распространяются на все отношения, связанные с обработкой персональных данных, осуществляемой Обществом:

4.2. Политика применяется:

4.3. Политика не распространяется на информацию, обрабатываемую сайтами третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте.

5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1 Основанием обработки персональных данных в ООО «Флэш Энерджи» являются следующие нормативные акты и документы:

  1. Конституция РФ;
  2. Трудовой кодекс Российской Федерации;
  3. Гражданский кодекс Российской Федерации;
  4. Налоговый кодекс Российской Федерации;
  5. Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  6. Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»;
  7. Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
  8. Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  9. Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
  10. Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»;
  11. Федеральный закон от 21.07.1997 № 118-ФЗ «О судебных приставах»;
  12. Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;
  13. Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
  14. Федеральный закон от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц»;
  15. Договоры, заключаемые между оператором и субъектом персональных данных;
  16. Согласия субъектов персональных данных на обработку персональных данных;
  17. Устав Общества с ограниченной ответственностью «Флэш Энерджи».

5.2. Обработка персональных данных прекращается при ликвидации ООО «Флэш Энерджи».

6. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Обработка персональных данных осуществляется Обществом в следующих целях:

7. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных осуществляется Обществом в соответствии со следующими принципами:

8. КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ

8.1. В соответствии с целями обработки персональных данных, указанными в п.6 настоящей Политики, Обществом осуществляется обработка следующих категорий субъектов персональных данных:

9. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Условия обработки персональных данных

Условия обработки персональных данных, отличные от получения согласия субъекта персональных данных на обработку его персональных данных являются альтернативными.

9.1.1. Условия обработки специальных категорий персональных данных

Обработка специальных категорий персональных данных осуществляется Обществом с соблюдением следующих условий:

9.1.2. Условия обработки иных категорий персональных данных

Обработка иных категорий персональных данных осуществляется Обществом с соблюдением следующих условий:

9.1.3. Условия обработки общедоступных персональных данных

Осуществляется обработка персональных данных, сделанных общедоступными субъектом персональных данных.

9.1.4. Поручение обработки персональных данных

9.1.4.1. Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее поручение).

9.1.4.2. Общество поручает обработку следующих персональных данных:

9.1.4.3. Лицо, осуществляющее обработку персональных данных по поручению Общества, соблюдает принципы и правила обработки персональных данных, предусмотренные настоящей Политикой. В поручении Общества определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.

9.1.4.4. При поручении обработки персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку персональных данных по поручению Общества, несет ответственность перед Обществом.

9.1.5. Передача персональных данных

9.1.5.1. Общество вправе передавать персональные данные органам дознания и  следствия, иным уполномоченным органам  по основаниям, предусмотренным действующим законодательством Российской Федерации.

9.1.5.2. Общество вправе передавать персональные данные пользователей сайта третьим лицам в случае, когда такая передача необходима для использования пользователем определенных программ, продуктов и услуг Общества в рамках соглашения или договора с пользователем, а также для осуществления рекламно-информационного взаимодействия с пользователем посредством направления информационных, маркетинговых и рекламных сообщений о программах, продуктах и услуг Общества;

9.1.5.3. Право Общества на передачу персональных данных субъектов персональных данных включает в себя также следующие случаи:

9.1.5.3.1. Передача происходит в рамках продажи или иной передачи активов и обязательств Общества (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей политики применительно к полученным им персональным данным;

9.1.5.3.2. В целях обеспечения возможности защиты прав и законных интересов Общества или третьих лиц в случаях нарушения пользователем настоящей политики, условий использования программ, сервисов, продуктов и услуг Общества.

9.1.5.4. Общество вправе передавать персональные данные субъектов третьим лицам с согласия субъекта персональных данных.

9.2. Конфиденциальность персональных данных

9.2.1. Сотрудники Общества, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

9.3. Общедоступные источники персональных данных

9.3.1. Общество в соответствии с требованиями действующего законодательства вправе использовать персональные данные, полученные из общедоступных источников персональных данных.

9.4. Согласие субъекта персональных данных на обработку его персональных данных

9.4.1. При необходимости обеспечения условий обработки персональных данных субъекта может предоставляться согласие субъекта персональных данных на обработку его персональных данных.

9.4.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Обществом.

9.4.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при выполнении альтернативных условий обработки персональных данных.

9.4.4. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство выполнения альтернативных условий обработки персональных данных возлагается на Общество.

9.4.5. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

  1. фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
  2. фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
  3. наименование или фамилию, имя, отчество и адрес Оператора, получающего согласие субъекта персональных данных;
  4. цель обработки персональных данных;
  5. перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
  6. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка будет поручена такому лицу;
  7. перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки персональных данных;
  8. срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом; 9) подпись субъекта персональных данных.

9.4.6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

9.4.7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

9.4.8. не являющегося субъектом персональных данных, при условии предоставления Обществу подтверждения наличия альтернативных условий обработки информации.

9.5. Сроки обработки персональных данных

9.5.1. Срок обработки ПДн, обрабатываемых в Обществе, определяется организационно-распорядительными документами Общества в соответствии с положениями ФЗ «О персональных данных».

9.5.2. Сроки обработки ПДн определяются в соответствии со сроком действия договора с субъектом ПДн, приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ.

9.5.3. Персональные данные, срок обработки которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом.

9.6. Порядок обработки персональных данных

9.6.1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

9.6.2. Персональные данные субъекта персональных данных, содержащиеся на машинных носителях персональных данных, должны храниться на автоматизированных рабочих местах и серверах информационных систем персональных данных Общества.

9.6.3. Хранение персональных данных субъекта персональных данных должно происходить в порядке, исключающем их утрату или их неправомерное использование.

9.6.4. Обработка сведений о субъектах персональных данных для статистических целей осуществляется при условии обязательного обезличивания персональных данных субъектов персональных данных.

9.6.5. Обработка персональных данных субъекта персональных данных осуществляется только лицами, уведомленными об обработке персональных данных и недопустимости их разглашения.

9.6.6. Лица, осуществляющие обработку персональных данных субъекта персональных данных ознакомлены с положениями законодательства Российской Федерации о персональных данных, локальными актами ООО «Флэш Энерджи» по вопросам обработки персональных данных.

9.6.7. Общество обеспечивает сохранность документов в течение срока предусмотренного порядком хранения, сроком исковой давности, установленными нормативными правовыми актами. Персональные данные субъекта персональных данных должны быть уничтожены после достижения целей их обработки или после получения отзыва субъекта персональных данных в сроки, установленные нормативными правовыми актами с составлением Акта на списание и уничтожение машинных (бумажных) носителей персональных данных. При необходимости обезличивания части персональных данных, если это допускается материальным носителем, производится удаление данных, исключающих дальнейшую обработку этих персональных данных.

9.7. Права субъектов персональных данных

9.7.1. Субъект персональных данных имеет право на получение информации (далее – запрашиваемая субъектом информация), касающейся обработки его персональных данных, за исключением случаев, предусмотренных ч.8 ст.14 Федерального закона «О персональных данных».

9.7.2. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

9.7.3. Запрашиваемая субъектом информация должна быть предоставлена субъекту персональных данных Обществом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя (далее – необходимая для запроса информация). Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

9.7.4. В случае если запрашиваемая субъектом информация, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Общество или направить повторный запрос в целях получения запрашиваемой субъектом информации, и ознакомления с такими персональными данными не ранее чем через тридцать дней (далее – нормированный срок запроса) после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

9.7.5. Субъект персональных данных вправе обратиться повторно в Общество или направить повторный запрос в целях получения запрашиваемой субъектом информации, а также в целях ознакомления с обрабатываемыми персональными данными до истечения нормированного срока запроса, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.

9.7.6. Общество вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Обществе.

9.7.7. Субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

9.7.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

9.7.9. Субъект персональных данных имеет право изменить (обновить, дополнить, удалить) предоставленные им персональные данные на сайте Общества, если такая возможность предусмотрена такими сервисами, программами, продуктами и услугами Общества. В случае если для осуществления таких изменений предусмотрен контроль персональной информации, такой контроль осуществляется посредством верификации личных данных.

9.7.10. На сайте Общества применяется технология идентификации пользователей, основанная на использовании файлов cookies. Субъект персональных данных вправе запретить сохранение файлов cookies на компьютере, используемом для доступа к сайту, соответствующим образом настроив браузер. При этом все сервисы в сети Интернет, использующие данную технологию, окажутся недоступными.

9.8. Обязанности Оператора

9.8.1. Общество сообщает в установленном порядке субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставляет возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

9.8.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Общество разъясняет субъекту персональных данных юридические последствия отказа предоставить его персональные данные.

9.8.3. Если персональные данные получены не от субъекта персональных данных, Общество до начала обработки таких персональных данных предоставляет субъекту персональных данных следующую информацию (далее – информация, сообщаемая при получении персональных данных не от субъекта персональных данных):

  1. наименование либо фамилия, имя, отчество и адрес Оператора или его представителя;
  2. цель обработки персональных данных и ее правовое основание;
  3. предполагаемые пользователи персональных данных;
  4. установленные Федеральным законом «О персональных данных» права субъекта персональных данных;
  5. источник получения персональных данных.

Оператор освобождается от обязанности предоставить субъекту персональных данных сведения в случаях, предусмотренных ч. 4 ст. 18 Федерального закона «О персональных данных».

9.8.4. При предоставлении субъектом персональных данных сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Общество в течение семи рабочих дней вносит в них необходимые изменения. При представлении субъектом персональных данных сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Общество в течение семи рабочих дней уничтожает такие персональные данные. Общество уведомляет субъекта персональных данных о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

9.8.5. В случае выявления неправомерной обработки персональных данных, осуществляемой Обществом или лицом, действующим по поручению Общества, Общество в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных лицом, действующим по поручению Общества. В случае если обеспечить правомерность обработки персональных данных невозможно, Общество в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Общество уведомляет субъекта персональных данных или его представителя.

9.8.6. В случае достижения цели обработки персональных данных Общество прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных либо если Общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.

9.8.7. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Общество прекращает их обработку или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных либо если Общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.

9.8.8. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, Общество блокирует такие персональные данные или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

9.8.9. При изменении субъектом персональных данных своих данных на сайте Общества, ООО «Флэш Энерджи» хранит измененную или удаленную информацию в срок, установленный законодательством Российской Федерации, и передает такую информацию третьим лицам в соответствии с законодательством Российской Федерации.

9.8.10. Меры, направленные на обеспечение выполнения Оператором своих обязанностей

9.8.10.1.Общество принимает меры, необходимые и достаточные для обеспечения выполнения своих обязанностей. К таким мерам относятся:

  1. назначение ответственного за организацию обработки персональных данных;
  2. издание Политики, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  3. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
  4. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям к защите персональных данных, Политике, локальным актам Оператора;
  5. ознакомление сотрудников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, Политикой, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

9.8.11. Меры по обеспечению безопасности персональных данных при их обработке

9.8.11.1. Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

9.8.11.2. Обеспечение безопасности персональных данных достигается, в частности:

  1. определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  2. применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
  3. применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  4. обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  5. восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  6. установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
  7. контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

10. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕМАЯ БЕЗ ИСПОЛЬЗОВАНИЯ СРЕДСТВ АВТОМАТИЗАЦИИ

10.1. Общие положения

10.1.1. Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

10.2. Особенности организации обработки персональных данных, осуществляемой без использования средств автоматизации

10.2.1. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее материальные носители), в специальных разделах или на полях форм (бланков).

10.2.2. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных используется отдельный материальный носитель.

10.2.3. Лица, осуществляющие обработку персональных данных без использования средств автоматизации (в том числе сотрудники Общества или лица, осуществляющие такую обработку по договору с Обществом), проинформированы о факте обработки ими персональных данных, обработка которых осуществляется Оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами Общества.

10.2.4. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, принимаются меры по обеспечению раздельной обработки персональных данных.

10.2.5. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание). Указанные правила применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.

10.2.6. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

11. СФЕРЫ ОТВЕТСТВЕННОСТИ 

11.1. Лица, виновные в нарушении требований Федерального закона «О персональных данных», несут предусмотренную законодательством Российской Федерации ответственность.

11.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных Федеральным законом «О персональных данных», а также требований к защите персональных данных, установленных в соответствии с Федеральным законом «О персональных данных», подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.