8. Передаем ли персональные данные третьим лицамПерсональные данные:
- третьим лицам не передаем;
- не передаем на территорию иностранного государства и его органу власти, иностранным компаниям и физическим лицам;
- не распространяем в общедоступных источниках;
- можем передать органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
9. Как защищаем персональные данные- опубликовали на сайте Политику конфиденциальности и обеспечили неограниченный доступ к ней
- при обработке персональных данных с помощью вычислительной техники шифруем страницы и передаем данные по протоколу https с использованием SSL ключа шифрования, отправляем сообщения через smtp сервер с подписью отправителя
- сведения на бумажных носителях храним в запирающихся шкафах
- определили места хранения персональных данных
- утвердили правила оценки вреда, который может быть причинен в случае нарушения требований по обработке и обеспечению безопасности персональных данных
- провели ежегодный внутренний периодический контроль соблюдения режима безопасности и соответствия обработки персональных данных
- провели оценку соответствия информационной системы персональных данных требованиям безопасности
- проанализировали лог-файлы, производимые средствами защиты
- следим за оповещениями средств защиты персональных данных
- установили правила доступа к персональным данным
- приняли все необходимые правовые, организационные и технические меры для защиты персональных данных.
- провели ежегодный внутренний периодический контроль соблюдения режима безопасности и соответствия обработки персональных данных
- провели оценку соответствия информационной системы персональных данных требованиям безопасности
10. Как уничтожаем персональные данныеАлгоритм уничтожения данных:
- Cрок хранения персональных данных истек / обнаружена неправомерная обработка персональных данных / пользователь отозвал согласие на обработку персональных данных.
- Оператор создает экспертную комиссию.
- Экспертная комиссия составляет акт о выделении к уничтожению персональных данных и носителей, содержащих персональные данные.
- Персональные данные и носители, содержащие персональные данные, уничтожаются:
- персональные данные – путем их стирания с информационных носителей;
- носители, содержащие персональные данные, – путем нанесения им неустранимого физического повреждения (деформирования, нарушения единой целостности носителя или его сжигания), исключающего возможность их использования и восстановления данных.
5. Оператор составляет акт об уничтожении персональных данных.
6. Оператор выгружает события из журнала регистрации в информационной системе персональных данных.
11. Как устраняем нарушения при обработке персональных данныхЕсли будут выявлены неправомерная обработка персональных данных или неточные персональные данные, на время проверки мы их блокируем так, чтобы не нарушать ничьи права и интересы.
Мы уточним персональные данные в течение 7-ми рабочих дней со дня представления верных сведений и снимем блокировку персональных данных.
Если обнаружим неправомерную обработку персональных данных, в течение 3-х рабочих дней мы прекратим ее обработку.
Если мы не сможем обеспечить правомерность обработки персональных данных в течение 10-ти рабочих дней с даты выявления неправомерной обработки данных, то уничтожим их и уведомим вас об этом и Роскомнадзор (если он к нам обращался).
Если у нас нет возможности уничтожить персональные данные, мы блокируем их и уничтожаем в течение 6-ти месяцев.
Если мы установим факт неправомерной или случайной передачи персональных данных и это повлекло нарушение ваших прав, мы уведомим Роскомнадзор с момента выявления такого инцидента:
- в течение 24-х часов – о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав, предполагаемом вреде, о принятых мерах и о том, кто будет взаимодействовать с Роскомнадзором;
- в течение 72-х часов – о результатах внутреннего расследования и кто именно виновен в нарушении (при наличии).
В случае достижения цели обработки персональных данных мы прекращаем обработку и уничтожаем персональные данные в течение 30-ти дней.
Если вы отозвали свое согласие на обработку персональных данных и сохранять их нет оснований, мы уничтожаем персональные данные в течение 30 дней с даты отзыва.
Если вы требуете прекратить обработку персональных данных, мы делаем это в течение 10 рабочих дней или продляем этот срок, но не более чем на 5 рабочих дней, о чем вас уведомим с указанием причин продления.
Для того, чтобы отозвать согласие на обработку персональных данных или прекратить их обработку, направьте нам письмо в той же форме, в которой до этого давалось вами согласие на обработку.
12. Как разрешаем спорыЕсли возник спор или вопрос в области обработки персональных данных, рекомендуется направить письменное обращение по электронному адресу Оператора.
В течение 10-ти рабочих дней со дня получения обращения мы уведомим заявителя о результатах его рассмотрения.
При разрешении вопросов в области обработки персональных данных применяется законодательство РФ.
13. Как с нами связатьсяВы можете написать нам на электронную почту
info@vlasevskaia-pravo.ru с указанием темы обращения «Персональные данные».
Мы отвечаем в течение 10 рабочих дней с даты получения запроса.