Утверждено
Приказом Генерального директора
ООО «СМАРТ-АВ»
№ б/н от 28.05.2025г.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Общество/Оператор — ООО «Смарт-АВ», организующее и осуществляющее обработку персональных данных.
Администрация сайта https://maxhub.ru/ (далее – «Администрация сайта») – уполномоченные на управление сайтом сотрудники, действующие от имени ООО «Смарт-АВ», которые организуют и (или) осуществляет обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Пользователь сайта https://maxhub.ru/ (далее «Пользователь») – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт: https://maxhub.ru/.
Безопасность персональных данных – состояние защищенности персональных данных, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке.
Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.
Информационная система персональных данных – совокупность информационных технологий и технических средств, которые обеспечивают обработку персональных данных, а также баз данных и систем хранения данных, в которых обрабатываются персональные данные.
Обработка персональных данных без использования средств автоматизации (неавтоматизированная обработка персональных данных) – обработка персональных данных, осуществляемая при непосредственном участии человека.
Партнер Общества – компания, входящая в Группу компаний Общество и/или экосистему, продвижение продуктов, и/или услуг которой осуществляется Обществом на основании договора/договоров, заключенных с указанной компанией.
Потенциальный клиент – 1) физическое лицо, которое обратилось за продуктами и/или сервисами, и/или услугами Общества, в том числе за консультацией относительно условий договора, преимуществ продуктов и/или сервисов, и/или услуг, и/или заинтересовано в получении/приобретении указанных продуктов, сервисов, услуг, но еще не заключило договор, на основании которого может получить указанные продукты и/или сервисы, и/или услуги; 2) физическое лицо, которое в рамках процессов урегулирования проблемной и/или просроченной задолженности изъявило о намерении выкупить долг (в порядке соглашения о переводе долга, уступки прав (цессии), иными способами в рамках гражданского законодательства РФ).
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.1. Настоящая Политика в отношении обработки персональных данных в ООО «Смарт-АВ» (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» в целях реализации ООО «Смарт-АВ» (далее – Общество, Оператор) положений Законодательства РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (субъекта персональных данных) при организации и/или осуществлении обработки его персональных данных Обществом, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Политика действует в отношении всех персональных данных, которые обрабатывает Общество.
1.2. Политика является основой для организации обработки и защиты персональных данных в Обществе, в том числе для разработки локальных нормативных актов, регламентирующих порядок обработки и защиты персональных данных в Обществе, и определяет:
1.3. Требования настоящей Политики являются обязательными для исполнения всеми Работникам Общества.
1.4. Ознакомление Работников Общества с условиями, в том числе с изменениями условий настоящей Политики, осуществляется под подпись с учетом требований, предусмотренных законодательством Российской Федерации.
1.5. Субъекты персональных данных могут ознакомиться с условиями настоящей Политики в информационно-телекоммуникационной сети «Интернет» на официальном сайте Общества, размещенном по интернет-адресу: https://maxhub.ru/.
Организация обработки и защиты персональных данных в Обществе, а также реализация процессов, в которых осуществляется обработка персональных данных, производится с учетом общих принципов обработки персональных данных, закрепленных в Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», которые являются основой соблюдения требований Законодательства РФ, обеспечения конфиденциальности и безопасности персональных данных Субъектов персональных данных, а также защиты прав Субъектов персональных данных. Среди таких принципов:
Правовые основания обработки персональных данных Субъектов персональных данных устанавливаются с учетом определенных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»условий обработки персональных данных. Правовыми основаниями обработки персональных данных, на основании которых допускается обработка персональных данных в Обществе, являются:
3.1. Согласие Субъекта персональных данных на обработку персональных данных с учетом требований, предусмотренных Законодательством РФ для соответствующей категории персональных данных;
3.2. Положения нормативных правовых актов, во исполнение которых и в соответствии с которыми Общество осуществляет обработку персональных данных, включая, но не ограничиваясь:
3.3. судебные акты, акты другого органа или должностного лица, подлежащие исполнению Обществом в соответствии с положениями законодательства РФ об исполнительном производстве;
3.4. договор, стороной которого является Субъект персональных данных, если обработка персональных данных необходима для заключения указанного договора или исполнения обязательств по договору;
3.5. обеспечение и/или осуществление защиты жизни, здоровья или иных жизненно важных интересов Субъекта персональных данных, если получение согласия Субъекта персональных данных невозможно;
3.6. права и законные интересы Общества, третьих лиц, Партнеров, иных лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта персональных данных;
3.7. обработка персональных данных в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
3.8. обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Законодательством РФ и иными применимыми нормативными правовыми актами РФ;
Обработка персональных данных Субъектов персональных данных осуществляется Обществом в заранее определенных целях. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Для каждой цели обработки персональных данных в Обществе определены:
соответствующие категории и перечень обрабатываемых персональных данных;
категории Субъектов персональных данных, персональные данные которых обрабатываются Обществом;
способы и сроки обработки и хранения персональных данных;
порядок уничтожения персональных данных.
4.1. Цель обработки персональных данных:
4.1.1. «Организация, обеспечение и регулирование трудовых и непосредственно связанных с ними отношений»
В рамках настоящей цели, Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: «Работники Общества, Бывшие работники Общества и связанные с Работниками Общества физические лица, Соискатели».
При этом персональные данные физических лиц, связанных с Работниками Общества, обрабатываются Обществом исключительно в связи с необходимостью организации, обеспечения и регулирования, трудовых и непосредственно связанных с ними отношений.
Также персональные данные физических лиц, Соискателей на вакантную должность работников Общества, обрабатываются Обществом исключительно в связи с необходимостью организации обеспечения и регулирования вопросов трудоустройства и непосредственно связанных отношений.
4.1.1.1. В отношении Работников Общества (родственников Работников или Соискателей в рамках указанной в 4.1.1. цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:
персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации (по месту жительства/пребывания); адрес проживания (фактический адрес); контактные данные (номер телефона, адрес электронной почты); дата рождения/возраст; город проживания; гражданство/президентство; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о смене, а также реквизиты ранее выданного документа, удостоверяющего личность; данные миграционной карты (при наличии); сведения о действиях на сайте/сайтах Общества и связанная с действиями информация (в том числе о дате/времени, когда совершались действия, об ID используемого устройства, ID (идентификаторе/уникальном коде, присваиваемом субъекту), IP-адресе, типе используемого устройства, типе операционной системы устройства, используемого субъектом); данные о налоговых вычетах; место рождения; данные свидетельства/акта о смерти; аудио- видеозапись, в том числе осуществляемые для целей обеспечения охраны помещений/территории Общества, в процессе использования линий поддержки Работников; идентификационный номер налогоплательщика; сведения о доходах; место рождения; сведения об образовании (в том числе ученая степень/звание, образовательное учреждение, год обучения, специальность); подпись; пол; сведения о налоговом статусе; страховой номер индивидуального лицевого счета (СНИЛС); сведения о семейном положении; сведения о детях (в том числе сведения свидетельства о рождении ребенка); сведения свидетельства о браке; сведения об исполнительных листах/судебных приказах, включая сведения о выплате алиментов; сведения, указанные в водительском удостоверении; сведения, указанные в свидетельстве о регистрации транспортного средства; сведения о социальных и иных льготах; ссылка на аккаунт в социальных сетях (в случае размещения такой информации Работником во внутренних каналах коммуникации Общества); статус в качестве военнообязанного; фотографическое изображение; сведения, содержащиеся в документах воинского учета; сведения о количестве зависимых лиц; уровень владения иностранными языками; сведения о работе, в том числе сведения о трудовом стаже и трудовой деятельности (включая сведения о местах работы (наименование, организация, должность, период/стаж работы), должность, структурное подразделение, функциональный блок, сведения о профессии, расположении рабочего места, табельный номер, данные о кадровых мероприятиях (включая дату приема на работу/увольнения, переводов на другую работу); информация из системы учета посещений, полученных при выполнении трудовых обязанностей; данные о категориях для премирования; сведения о заработной плате; результаты обучения, тестирований; результаты обучения по системам оценивания личной эффективности, в том числе ключевые показатели эффективности; результаты, полученные в результате проведенных оценочных мероприятий/тестирований у Работодателя или Партнеров; сведения о награждениях и поощрениях; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п 4.1.1., сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;
персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются.
персональные данные, входящие в категорию «Биометрические персональные: не обрабатываются.
4.1.2. «Предоставление товаров, сервисов и услуг Клиентам и/или Потенциальным клиентам (физическим лицам), юридическим лицам, индивидуальным предпринимателям, лицам, занимающимся частной практикой, лицам, применяющим специальный налоговый режим), включая взаимодействие по вопросам предоставления и сопровождения товаров, сервисов и услуг».
Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: Клиенты Общества (физические лица), Потенциальные клиенты Общества (физические лица), юридические лица (их работники/физические лица), индивидуальные предприниматели, лица, занимающиеся частной практикой, лица, применяющие специальный налоговый режим. При этом персональные данные лиц, связанных с Клиентами Общество/Потенциальными клиентами Общества (физическими лицами), обрабатываются Обществом исключительно в связи с необходимостью создания условий для предоставления/содействия в предоставлении информации и/или непосредственно товаров и услуг Клиентам/Потенциальным клиентам(субъект персональных данных).
4.1.2.1. В отношении Клиентов Общества(субъектов персональных данных) в рамках указанной в п. 4.1.2. цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; контактная информация (адрес электронной почты; номер телефона); данные документов, удостоверяющих личность (данные паспорта; дата рождения; место рождения; город проживания; адрес (в зависимости от процесса и/или товара, услуги, в том числе, адрес регистрации по месту жительства/пребывания; адрес фактического проживания; адрес доставки; рабочий адрес); гражданство; пол; сведения о работе, в том числе о месте работы, должности; идентификационный номер налогоплательщика; номер договора; данные миграционной карты (при наличии); номер счета, сведения о действиях на сайте/сайтах Общества, Партнеров Общества и связанная с действиями информация (в том числе о дате/времени, когда совершались действия, об ID используемого устройства, ID (идентификаторе/уникальном коде, присваиваемом субъекту), IP-адресе, типе используемого устройства, типе операционной системы устройства, используемого субъектом); сведения, полученные в рамках заключенных договоров, использования соответствующих товаров/сервисов; сведения о выбранных/полученных товарах/услугах; сведения о налоговом статусе; данные об участии в мероприятиях Общества; сведения, указанные в водительском удостоверении; сведения, указанные в свидетельстве о регистрации транспортного средства; информация об абонентском номере мобильного телефона клиента прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;
персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются.
персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
4.2. Для каждой указанной цели обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств вычислительной техники) и неавтоматизированная обработка персональных данных (без использования средств вычислительной техники) с фиксацией персональных данных на Материальных носителях. Обработка Обществом персональных данных автоматизированным способом и неавтоматизированным способом осуществляется с соблюдением требований Законодательства РФ и локальных нормативных актов Общества, регламентирующих вопросы обработки и защиты персональных данных. При обработке персональных данных автоматизированном способом Общество принимает необходимые меры по обеспечению безопасности обрабатываемых персональных данных, в том числе с учетом требований, предусмотренных Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Обработка персональных данных неавтоматизированном способом, в том числе хранение Материальных носителей персональных данных, осуществляется в помещениях, обеспечивающих их сохранность, с возможностью определить места хранения персональных данных (Материальных носителей) в порядке, предусмотренном Законодательством РФ, в том числе в соответствии с Приказом Федеральной службы в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
4.3. Сроки обработки и хранения персональных данных для каждой указанной в цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных Законодательством РФ, и/или с учетом положений договора, по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Законодательством РФ.
4.4. Порядок уничтожения персональных данных:
Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в п. 4.1.1. и 4.1.2. настоящей Политике, производится в следующих случаях:
Способы уничтожения персональных данных определяются локальными нормативными актами Общества по вопросам обработки и защиты персональных данных в зависимости от способов обработки персональных данных и Материальных носителей персональных данных, на которых осуществляется запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном п. 6.8. настоящей Политики.
В целях обеспечения эффективного управления организацией обработки и защиты персональных данных, а также выполнения обязанностей, предусмотренных Законодательством РФ для Операторов персональных данных, в Обществе определены основные участники указанной системы управления и их функции.
5.1. Руководитель Общества
Руководитель Общества определяет, рассматривает и утверждает Политику Общества в отношении обработки персональных данных; Политику использования файлов Сookies; Согласие на распространение на получение рассылки рекламно-информационных и маркетинговых материалов по сетям электросвязи пользователя сайта: https://maxhub.ru/; локальные нормативные акты Общества в отношении обработки, защиты и уничтожения персональных данных; Согласие на обработку персональных данных работников Общества, Согласие на передачу или распространение персональных данных работников Общества и иные положения, согласия во исполнение требований законодательства РФ и ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»; издает приказы по назначению лиц, ответственных за организацию обработки и защиту персональных данных, о создании комиссии по уничтожению персональных данных и иные приказы и распоряжения, для исполнения законодательства РФ и ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»;
5.2. Лицо, ответственное за организацию обработки и защиту персональных данных
В функции лица, ответственного за организацию обработки и защиту персональных данных, входят, в частности:
Лицо, ответственное за организацию обработки и защиту персональных данных, при исполнении возлагаемых на него функций вправе:
В целях соблюдения требований Законодательства РФ, прав Субъектов персональных данных лицом, ответственным за организацию обработки и защиту персональных данных, осуществляется контроль:
5.3. Лица, обеспечивающие процессы информационной системы персональных данных.
Лица, обеспечивающие процессы информационной системы персональных данных обеспечивают разработку и функционирование процессов и информационной системы персональных данных, в которых осуществляется обработка персональных данных, в соответствии с положениями Законодательства РФ, локальными нормативными актами Общества по вопросам обработки, защиты и уничтожения персональных данных.
6.1. Обрабатывая персональные данные, Общество руководствуется принципами, а также требованиями к порядку и условиям обработки персональных данных, установленным положениями Законодательства РФ, настоящей Политики, иных локальных нормативных актов Общества.
6.2. Осуществление сбора (получения) и дальнейшие действия (операции) по обработке персональных данных производятся при соблюдении прав и законных интересов Субъектов персональных данных в рамках утвержденных процессов и/или локальными нормативными актами Общества, определяющих, в частности:
Указанные процессы и/или локальные нормативные акты Общества не могут противоречить положениям Законодательства РФ и настоящей Политики. В случае противоречия между процессами и/или локальных нормативных актов Общества и положениями Законодательства РФ и/или настоящей Политики указанные процессы и/или локальные нормативные акты Общества должны быть приведены в соответствие с положениями настоящей Политики и Законодательства РФ.
6.3. В Обществе определяется перечень лиц, осуществляющих обработку персональных данных. Доступ к обрабатываемым персональным данным предоставляется только тем Работникам Общества, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей. До начала обработки персональных данных Работники Общества, в трудовые функции и обязанности которых входит осуществление обработки персональных данных, ознакомляются под подпись с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, а также с требованиями локальных нормативных актов Общества, регламентирующих вопросы обработки, защиты и уничтожения персональных данных.
6.4. В части обработки персональных данных Работников Общества, в том числе, руководствуется специальными требованиями, предусмотренные Трудовым кодексом Российской Федерации.
6.5. При обработке персональных данных в Обществе обеспечивается своевременное уточнение (обновление, изменение) персональных данных Субъекта персональных данных, которое осуществляется, в частности, в случае подтверждения факта неточности персональных данных на основании:
6.6. Получение Обществом персональных данных от Третьего лица/Партнера/иных лиц (если применимо) и/или передача (предоставление, доступ) персональных Третьему лицу/Партнеру/иному лицу (если применимо), а также поручение обработки персональных данных Третьему лицу/Партнеру/иному лицу (если применимо) допускается с согласия Субъекта персональных данных на обработку персональных данных, в том числе предоставленного Третьему лицу/Партнеру, или при наличии иных оснований, предусмотренных Законодательством РФ. Получение Обществом персональных данных от Третьего лица/Партнера/иного лица (если применимо) и/или передача (предоставление, доступ) персональных данных Третьему лицу/Партнеру/иному лицу (если применимо), а также поручение обработки персональных данных Третьему лицу/Партнеру/иному лицу (если применимо) осуществляется на основании соответствующего договора с Третьим лицом/Партнером/иным лицом (если применимо), включающего в себя условия обработки персональных данных, требования к обеспечению конфиденциальности и безопасности персональных данных при их обработке и иные требования в соответствии с ФЗ от 27.07.2006 № 152-ФЗ.
Передача персональных данных государственным органам власти и учреждениям, муниципальным органам власти, государственным внебюджетным фондам, а также получение персональных данных от государственных органов власти и учреждений, муниципальных органов власти, государственных внебюджетных фондов допускается в отсутствие согласия Субъекта персональных данных на обработку его персональных данных в порядке и в случаях, предусмотренных Законодательством РФ.
Трансграничная передача персональных данных Обществом не осуществляется.
6.7. Обработка персональных данных прекращается при достижении целей такой обработки, а также по истечении срока, предусмотренного Законодательством РФ, договором или согласием Субъекта персональных данных на обработку его персональных данных. В случае отзыва Субъектом персональных данных согласия на обработку его персональных данных и/или требования о прекращении обработки персональных данных Общество вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при условии наличия оснований (условий обработки персональных данных), предусмотренных ФЗ от 27.07.2006 № 152-ФЗ.
6.8. В случае отсутствия у Общества правовых оснований на обработку персональных данных (условий обработки персональных данных) Общество в порядке, установленном ФЗ от 27.07.2006 № 152-ФЗ, производит уничтожение персональных данных или обеспечивает их уничтожение (если обработка персональных данных осуществляется лицом, действующим по поручению Общества). Уничтожение производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются Материальные носители персональных данных. По результатам проведенного уничтожения составляется акт об уничтожении персональных данных и формируется запись в электронном журнале регистрации событий в информационной системе учета персональных данных, в соответствии с требованиями Приказа Федеральной службы в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», установленными Надзорным органом, к документированию уничтожения персональных данных, или, в случае утраты силы, признания недействующим указанных требований полностью или в части, в соответствии с положениями Законодательства РФ.
В целях соблюдения прав и законных интересов Субъектов персональных данных, требований к срокам обработки обращений и/или запросов, обеспечения качества и полноты принятия мер в отношении законного требования Субъекта персональных данных и для предоставления необходимой информации по его обращению и/или запросу осуществляется прием и обработка обращений Субъектов персональных данных, а также контроль обеспечения такого приема и обработки.
При рассмотрении обращений и/или запросов Субъектов персональных данных Общество руководствуется положениями Законодательства РФ, согласно которым запрос и/или обращение, направляемый и/или направляемое Субъектом персональных данных, должен/должно содержать информацию, предусмотренную ФЗ от 27.07.2006 № 152-ФЗ.
Предоставление информации и/или принятие иных мер в связи с поступлением обращений и/или запросов от Субъектов персональных данных производится Обществом в объеме и сроки, предусмотренные Законодательством РФ. Установленный Законодательством РФ срок ответа субъекту на обращение и/или запрос о предоставлении информации, касающейся обработки его персональных данных, может быть продлен на основании установленных ФЗ от 27.07.2006 № 152-ФЗ ограничений с направлением в адрес Субъекта персональных данных мотивированного уведомления, содержащего сведения о причинах продления срока предоставления запрашиваемой информации.
Общество, получив обращение и/или запрос Субъекта персональных данных и убедившись в его законности, предоставляет Субъекту персональных данных и/или его Представителю, обладающему полномочиями на представление интересов Субъекта персональных данных, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, и/или принимает иные меры в зависимости от специфики (особенностей) обращения и/или запроса. Предоставляемые Обществом сведения не могут содержать персональные данные, принадлежащие другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Общество вправе отказать Субъекту персональных данных в удовлетворении требований, указанных в обращении и/или запросе, путем направления Субъекту персональных данных или его Представителю мотивированного отказа, если у Общества в соответствии с Законодательством РФ имеются законные основания отказать в выполнении/удовлетворении поступивших требований.
Для обеспечения конфиденциальности и безопасности персональных данных Субъектов персональных данных, защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с ФЗ от 27.07.2006 № 152-ФЗ Обществом принимаются необходимые правовые, организационные и технические меры.
В частности, принимаются следующие меры:
Помимо этого, проводится оценка вреда, который может быть причинен Субъектам персональных данных в случае нарушения ФЗ от 27.07.2006 № 152-ФЗ, а также соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 № 152-ФЗ.
9.1. Общество обязано:
при обработке персональных данных соблюдать требования Законодательства РФ в отношении обработки и защиты персональных данных, в том числе требования, предусмотренные для сбора персональных данных;
при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Субъектов персональных данных (граждан РФ) с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных Законодательством РФ;
при сборе персональных данных с использованием информационно-телекоммуникационных сетей, опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего Обществу сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети;
9.2. Общество имеет право:
9.3. Субъект персональных данных имеет право:
Настоящая Политика вводится в действие и становится обязательной для исполнения всеми Работниками Общества с момента ее утверждения.
Настоящая Политика может быть изменена в любой момент времени по усмотрению Общества.
В случае, если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.
Работники Общества несут ответственность за несоблюдение требований к обработке и защите персональных данных, в том числе за разглашение или незаконное использование персональных данных, в порядке и при наступлении условий, предусмотренных Трудовым кодексом Российской Федерации, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, предусмотренном применимыми нормативными правовыми актами РФ.
Политика в отношении обработки персональных данных Общества публикуется на официальном сайте Общества в информационно-телекоммуникационной сети «Интернет» на сайте: https://maxhub.ru/.