3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХОснованием обработки ПДн в ООО "Миллениум" являются следующие нормативные акты и документы:
- Конституция Российской Федерации; 152-ФЗ «О персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Устав ООО "Миллениум";
- Согласия субъектов ПДн на обработку ПДн;
- В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям ООО "Миллениум", обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;
Обработка ПДн прекращается при реорганизации или ликвидации ООО «Миллениум».
4. ПРИНЦИПЫ, ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Принципы обработки ПДн. Обработка ПДн осуществляется ООО "Миллениум" в соответствии со следующими принципами: — Законность и справедливость.- Минимизация данных.- Целевая обработка данных.- Срочность обработки данных.- Конфиденциальность данных.- Локализация обработки данных. Оператор не осуществляет (осуществляет) трансграничную передачу персональных данных.
4.2. Обработка персональных данных Оператором осуществляется в соответствии с требованиями законодательства Российской Федерации следующими способами: неавтоматизированная обработка персональных данных; автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой; смешанная обработка персональных данных.
4.3. Перечень действий, совершаемых Оператором с персональными данными Пользователя в целях, предусмотренных п. 2.2 Политики: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.4. Обработка персональных данных осуществляется Оператором при условии получения согласия Пользователя (далее — Согласие), полученного в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого Согласия.
4.5. Пользователь принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
4.6. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором с Пользователем или действующим законодательством. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных или утрата необходимости в достижении этих целей, истечение срока действия Согласия или отзыв Согласия Пользователем, а также выявление неправомерной обработки персональных данных.
4.7. Согласие может быть отозвано Пользователем в любое время путем письменного обращения в ООО "Миллениум" либо путем направления соответствующего уведомления на электронный адрес office@mllm.group с темой сообщения «Прошу удалить мои персональные данные».
4.8. Оператор осуществляет распространение персональных данных, разрешенных Пользователем для распространения, то есть производит действия, направленные на их раскрытие неопределенному кругу лиц, с соблюдением требований, запретов и условий, установленных ч. 9 ст. 9, ст. 10.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Пользователя, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных Пользователем для распространения, оформляется отдельно от иных согласий Пользователя на обработку его персональных данных с учетом Требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утвержденных Приказом Роскомнадзора от 24.02.2021 N 18.
4.9. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.10. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь. 4.11. При обработке персональных данных Оператор соблюдает требования ст. 18, 21 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
4.12. Оператор при обработке персональных данных обязуется соблюдать конфиденциальность персональных данных.
4.13. Трансграничная передача персональных данных Оператором не осуществляется.
4.14. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных неправомерной или случайной передачей (предоставлением, распространением, доступом) персональных данных Пользователя.
5. ОБЯЗАТЕЛЬСТВА ОПЕРАТОРА 5.1. Оператор обязан:
5.1.1. Использовать П Д исключительно для целей, указанных в настоящей Политике.
5.1.2. Обеспечить хранение ПД в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой и законодательством.
5.1.3. Для обеспечения защиты персональных данных Пользователя при их обработке принимать правовые, организационные и технические меры от несанкционированного, неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, а именно: Назначать лицо, ответственное за организацию обработки персональных данных, издавать документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, определяющие для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
- Применять правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с 152-ФЗ (ст. 19).
- Осуществлять внутренний контроль и (или) аудит соответствия обработки персональных данных 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
- Проводить оценку вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;
- Ознакомлять работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
- Прекратить обработку персональных данных при отзыве субъектом согласия на обработку персональных данных, достижении цели обработки персональных данных или утрате необходимости достижения такой цели, истечении срока обработки данных, при получении требования уполномоченного государственного органа об уничтожении недостоверных или полученных незаконным путем персональных данных, при выявлении неправомерной обработки персональных данных в сроки, предусмотренные законодательством, и уничтожить персональные данные в порядке и случаях, предусмотренных законодательством и внутренними актами Оператора.
6. ВЗАИМОДЕЙСТВИЕ С ОПЕРАТОРОМ И РАЗРЕШЕНИЕ СОПРОВ 6.1. Пользователь или иной субъект персональных данных вправе направить Оператору обращения, предусмотренные 152-ФЗ.
6.2. Обращения направляются по адресу электронной почты
office@mllm.group либо в письменном виде по адресу г. Севастополь, ул. Володарского, д. 15.
6.3. При возникновении споров и/или разногласий, возникающих из отношений между Пользователем и Оператором, такие вопросы разрешаются в соответствии с действующим законодательством Российской Федерации.
7. ОТВЕТСТВЕННОСТЬ СТОРОН 7.1. К Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
7.2. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ 8.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
8.2 Оператор не имеет возможности проверить актуальность и достоверность предоставляемой Пользователями информации. Оператор исходит из того, что Пользователи предоставляют достоверные и достаточные персональных данные.
8.3. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте.
8.4. Используя Сайт, Пользователь принимает условия настоящей Политики. В случае несогласия с условиями настоящей Политики, Пользователь вправе не использовать Сайт.