5. Сроки и порядок сбора, хранения, передачи и иных видов обработки персональных данных
5.1 Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом, включая следующие способы:
5.1.1 собственноручное подписание простой письменной формы согласия по форме, утвержденной приказом генерального директора Оператора;
5.1.2 собственноручное подписание согласия в свободной письменной форме;
5.1.3 заполнение формы на Сайте при регистрации Пользователя и проставление соответствующей галочки.
5.1.4 Согласие может быть направлено Оператору в форме электронного документа и подписано электронной подписью в соответствии с законодательством Российской Федерации.
5.1.5 В случае предоставления согласия на обработку персональных данных через представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных подтверждаются Оператору.
5.2 Субъект персональных данных, сообщив Оператору свои персональные данные используя Сайт, в том числе при посредничестве третьих лиц, признает своё согласие на обработку персональных данных в соответствии с Политикой. Использование сервисов Сайта означает безоговорочное согласие субъекта персональных данных с Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями субъект персональных данных должен воздержаться от использования сервисов.
5.3 Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, установленных действующим законодательством. Способы отзыва согласия: субъект персональных данных вправе заявить о своем отказе от обработки в письменной форме путем направления соответствующего заявления об
отзыве на электронную почту Оператора: info@ecoplatform.ru.
5.4 Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.5 Персональные данные на бумажных носителях хранятся в ООО «ИЭП» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236)).
5.6 Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.7 Обработка персональных данных субъекта персональных данных осуществляется любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации, без использования таких средств или путем смешанной обработки персональных данных.
5.8 Обработка персональных данных субъекта персональных данных осуществляется любыми способами, предусмотренными законодательством, в том числе путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных.
5.9 Обработка персональных данных для каждой цели обработки, указанной в п. 4.2 Политики, осуществляется путем:
5.9.1 получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
5.9.2 внесения персональных данных в журналы, реестры и информационные системы Оператора;
5.9.3 использования иных способов обработки персональных данных.
5.10 Оператор может осуществлять обработку персональных данных указанными выше способами самостоятельно, а также с привлечением третьих лиц, в частности, оператора CRM-системы, осуществляющего обработку персональных данных указанных выше субъектов по поручению Оператора и иных третьих лиц, которые привлекаются Оператором и осуществляют обработку для выполнения указанных в Политике целей.
5.11 Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Оператором установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.
5.12 Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий:
5.12.1 Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
5.12.2 защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным;
5.12.3 технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование;
5.12.4 Оператор производит резервное копирование данных, с тем чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
5.12.5 осуществляется постоянный контроль за обеспечением уровня защищенности персональных данных.
5.13 Указанный порядок распространяется, в том числе, на обработку персональных данных без использования средств автоматизации, если такая обработка соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе, и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.
5.14 Оператор вправе передать персональную информацию субъекта персональных данных третьим лицам в следующих случаях:
5.14.1 субъект персональных данных выразил согласие на такие действия;
5.14.2 передача необходима для использования Оператором определенного сервиса либо для исполнения определенного соглашения или договора с Оператором;
5.14.3 передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
5.14.4 передачи персональных данных сотрудникам Оператора (в пределах, указанных в разделе 5 Политики).
5.15 Оператор также может передавать персональные данные с согласия субъекта персональных данных третьим лицам, с которыми у Оператора заключен договор, если иное не предусмотрено федеральным законом.
5.16 Следующие группы лиц – сотрудники Оператора могут получать доступ к персональным данным:
5.16.1 персонал отдела кадров;
5.16.2 сотрудники отдела информационных технологий;
5.16.3 медицинские службы (при необходимости);
5.16.4 юридические службы (при необходимости);
5.16.5 в целом — все сотрудники компании, включая дочерние и аффилированные, имеющие право на доступ к определенным категориям персональных данных.
5.17 Следующим группам третьих лиц Оператор может передавать вашу персональные данные (включая, но не ограничиваясь):
5.17.1 внешние поставщики услуг: подрядчики в сфере информационных технологий, банки, эмитенты кредитных карт, сторонние юристы, грузоотправители, перевозчики, почтовые службы;
5.17.2 сайты социальных сетей, интернет-поисковики: Яндекс Дзен, Одноклассники, Вконтакте, Google, каналы в Telegram, Viber, YouTube и пр.).
5.18 Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ о персональных данных и Политикой.
5.19 В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги для внутреннего пользования. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
5.20 По мотивированному запросу уполномоченного органа и исключительно в рамках выполнения действующего законодательства персональные данные субъекта без его согласия могут быть переданы:
5.20.1 в судебные органы в связи с осуществлением правосудия;
5.20.2 органы федеральной службы безопасности;
5.20.3 в органы прокуратуры;
5.20.4 в органы полиции;
5.20.5 в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
5.21 Во всех случаях Персональная информация также будет обрабатываться только для целей, изложенных в разделе 4 Политики, если иное не установлено условиями использования Сайтов и/или Сервисов, предоставляемых Оператором.
5.22 Порядок уничтожения персональных данных Оператором.
5.23 Условия и сроки уничтожения персональных данных Оператором:
5.23.1 достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
5.23.2 достижение максимальных сроков хранения документов, содержащих персональные данные - в течение 30 дней;
5.23.3 предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки - в течение 7 рабочих дней;
5.23.4 отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
5.24 При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
5.24.1 иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
5.24.2 Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
5.24.3 иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.25 Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора ООО «ИЭП».
5.26 Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований производится в соответствии с требованиями Приказа Роскомнадзора от 28.10.2022 N 179 «Об утверждении Требований к подтверждению уничтожения персональных данных» (Зарегистрировано в Минюсте России 28.11.2022 N 71167)
5.27 При утрате или разглашении персональных данных Оператор информирует субъекта персональных данных об утрате или разглашении персональных данных.
5.28 Лица – сотрудники Оператора и третьи лица – получают доступ к обрабатываемым персональным данным при условии подписания обязательства о неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области защиты персональных данных.
5.29 Лица, получившие доступ к обрабатываемым персональным данным, не имеют права сообщать персональные данные субъекта персональных данных третьей стороне без письменного согласия такого субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных законодательством РФ.
5.30 Лица, получившие доступ к персональным данным, обязуются не сообщать персональные данные в коммерческих целях без письменного согласия субъекта персональных данных. Обработка персональных данных субъектов персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.
5.31 Обработка персональных данных несовершеннолетних субъектов персональных данных осуществляется на основании согласия представителя несовершеннолетнего в письменной форме (иной допустимой применимым законодательством форме).
5.32 При регистрации на Сайте у Пользователя есть возможность загрузить фото в личный кабинет. Оператор не обязывает Пользователей предоставлять ему биометрические персональные данные (личное фото) для обработки, не проверяет достоверность предоставляемых биометрических персональных данных, а в случае их предоставления по инициативе Пользователя осуществляет только их хранение и публикацию в рамках рейтинга наиболее активных пользователей;
5.32.1 загружая личное фото, Пользователь предоставляет конклюдентными действиями согласие на обработку биометрических персональных данных, если такие содержатся в загружаемой пользователем фотографии;
5.32.2 загружая личное фото, Пользователь получает уведомление о том, что его фото, а также иные личные данные (при их предварительном обезличивании) могут публиковаться на Сайте для ведения публичного рейтинга наиболее активных Пользователей.
5.33 Оператор вправе частично некоторые персональные данные довести до сведения других пользователей и посетителей сайта при их предварительном обезличивании.