— подтверждение факта обработки Данных и сведения о наличии Данных, относящихся к соответствующему субъекту Данных;
— сведения о правовых основаниях и целях обработки Данных;
— сведения о применяемых Продавцом способах обработки Данных;
— сведения о наименовании и местонахождении Продавца;
— сведения о лицах (за исключением работников Продавца), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Продавцом или на основании федерального закона;
— перечень обрабатываемых Данных, относящихся к субъекту Данных, и информацию об источнике их получения, если иной порядок предоставления таких Данных не предусмотрен федеральным законом;
— сведения о сроках обработки Данных, в том числе о сроках их хранения;
— сведения о порядке осуществления субъектом Данных прав, предусмотренных Законом;
— наименование (Ф.И.О.) и адрес лица, осуществляющего обработку Данных по поручению Продавца;
— иные сведения, предусмотренные Законом или другими нормативно-правовыми актами Российской Федерации;
— уточнения своих Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отозвать свое согласие на обработку Данных в любой момент; требовать устранения неправомерных действий Продавцом в отношении его Данных;
— обжаловать действия или бездействие Продавца в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект Данных считает, что Продавец осуществляет обработку его Данных с нарушением требований Закона или иным образом нарушает его права и свободы;
— на защиту своих прав и законных интересов, в том числе на возмещения убытков и/или компенсацию морального вреда в судебном порядке.
— предоставлять субъекту Данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя;
— разъяснить субъекту Данных юридические последствия отказа предоставить Данные, если предоставление Данных является обязательным в соответствии с федеральным законом;
— до начала обработки Данных (если Данные получены не от субъекта Данных) предоставить субъекту Данных следующую информацию, за исключением случаев, предусмотренных частью 4 статьи 18 Закона:
— наименование либо фамилия, имя, отчество и адрес Продавца или ее представителя
— цель обработки Данных и ее правовое основание;
— предполагаемые пользователи Данных;
— установленные Законом права субъектов Данных;
— источник получения Данных.
— назначение лица, ответственного за организацию обработки Данных, и лица, ответственного за обеспечение безопасности Данных;
— разработка и утверждение локальных актов по вопросам обработки и защиты Данных;
— применение правовых, организационных и технических мер по обеспечению безопасности Данных:
— определение угроз безопасности Данных при их обработке в информационных системах персональных данных;
— применение организационных и технических мер по обеспечению безопасности Данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите Данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Данных;
— применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
— оценка эффективности принимаемых мер по обеспечению безопасности Данных до ввода в эксплуатацию информационной системы персональных данных;
— учет машинных носителей Данных, если хранение Данных осуществляется на машинных носителях;
— обнаружение фактов несанкционированного доступа к Данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
— восстановление Данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— установление правил доступа к Данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с Данными в информационной системе персональных данных.
— контроль за принимаемыми мерами по обеспечению безопасности Данных и уровнем защищенности информационных систем персональных данных;
— оценка вреда, который может быть причинен субъектам Данных в случае нарушения требований Закона, соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом;
— соблюдение условий, исключающих несанкционированный доступ к материальным носителям Данных и обеспечивающих сохранность Данных;
— ознакомление работников Компании, непосредственно осуществляющих обработку Данных, с положениями законодательства Российской Федерации о Данных, в том числе с требованиями к защите Данных, локальными актами по вопросам обработки и защиты Данных, и обучение работников Компании.
— фамилию, имя, отчество субъекта Данных или его представителя;
— номер основного документа, удостоверяющего личность субъекта Данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
— сведения, подтверждающие наличие у субъекта Данных отношений с Компанией; информацию для обратной связи с целью направления Компанией ответа на запрос;
— подпись субъекта Данных (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
— B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законами, решениями суда и пр.
— Данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного согласия субъекта Данных.