8.1. Хранение персональных данных Исполнителем осуществляется в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен Федеральным законом №152-ФЗ, договором, стороной которого, выгодоприобретателем по которому является Субъект ПДн.
8.2. В случае обработки персональных данных, осуществляемой без использования средств автоматизации, Оператор ПДн обеспечивает раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
8.3. При определении сроков хранения ПДн исполнитель исходит из требований:
• Трудового Кодекса Российской Федерации;
• Законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
• Законодательства о бухгалтерском учете;
• Гражданского законодательства;
• Иных нормативно - правовых актов в области персональных данных.
8.3.1. В случае, если в согласии Субъекта ПДн на обработку ПДн указаны более длительные сроки хранения, чем сроки, установленные действующим законодательством Российской Федерации, хранение ПДн осуществляется в соответствии с согласием Субъекта ПДн в течение указанного в нем срока.
8.3.2. В случае решения Субъекта ПДн об Отзыве Согласия на обработку его ПДн, Оператору направляется соответствующее заявление, содержащее ПДн Субъекта ПДн, данные документа, удостоверяющего личность, и подпись Субъекта ПДн. В случае если Субъект ПДн не указал в отзыве в явном виде ПДн и целей, для которых осуществляется отзыв Согласия, Оператор считает, что согласие отозвано для всех типов ПДн и целей.
8.3.3. ПДн, неиспользуемые в операционной деятельности исполнителя, и цель обработки которых не достигнута, могут быть переведены на архивное хранение с соблюдением всех необходимых требований, предусмотренных Федеральным законом №125-ФЗ, Приказом Росархива №236 и иными нормативными актами в сфере организации хранения, комплектования, учета и использования архивных документов.
8.3.4. Архивирование документов, содержащих ПДн, осуществляется в установленном исполнителем порядке. Обязательным условием архивирования ПДн является обеспечение их конфиденциальности и безопасности.
8.3.5. При осуществлении хранения персональных данных исполнитель использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона №152-ФЗ.
8.4. Субъект ПДн имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
• правовые основания и цели обработки персональных данных;
• подтверждение факта обработки персональных данных исполнителем;
• цели и применяемые исполнителем способы обработки персональных данных;
• наименование и место нахождения исполнителя, сведения о лицах (за исключением работников исполнителя), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с исполнителем или на основании федерального закона;
• обрабатываемые персональные данные, относящиеся к соответствующему Субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
• сроки обработки персональных данных, в том числе сроки их хранения;
• порядок осуществления Субъектом ПДн прав, предусмотренных Федеральным законом №152-ФЗ;
• информацию об осуществленной или о предполагаемой трансграничной передаче данных;
• наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению исполнителя, если обработка поручена или будет поручена такому лицу;
• информацию о способах исполнения оператором обязанностей, установленных ст.18.1 Федерального закона №152-ФЗ;
• иные сведения, предусмотренные Федеральным законом №152-ФЗ или другими федеральными законами.
8.5. Субъект ПДн вправе требовать от исполнителя уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.6. Субъект ПДн имеет право на получение информации, касающейся обработки его персональных данных, в соответствии с требованиями статьи 14 Федерального закона №152- ФЗ.
8.7. Порядок направления Субъектом ПДн (его представителем) запросов на предоставление сведений определен требованиями Федерального закона №152-ФЗ. В частности, в соответствии с указанными требованиями запрос на получение информации от исполнителя должен содержать:
• серию, номер основного документа, удостоверяющего личность Субъекта ПДн (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие Субъекта ПДн в отношениях с исполнителем (номер договора, дата заключения договора, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных исполнителем;
• подпись Субъекта ПДн (его представителя).
8.8. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с действующим законодательством Российской Федерации.
8.9. Субъекты ПДн несут ответственность за предоставление исполнителю достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.
8.10. Исполнитель сообщает в порядке, предусмотренном ст.14 Федерального закона №152-ФЗ, Субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему Субъекту ПДн, а также предоставляет возможность ознакомления с этими ПДн при обращении Субъекта ПДн или его представителя либо в течение сроков, установленных ч.1. ст.20 Федерального закона №152-ФЗ, при условии, что запрос оформлен в соответствии с требованиями п.8.6, 8.7 настоящей Политики.
8.11. Исполнитель вправе отказать в предоставлении информации Субъекту ПДн или его представителю при их обращении либо при получении запроса. При этом исполнитель обязан дать в письменной форме мотивированный отказ в срок, установленный ч.2. ст.20 Федерального закона №152-ФЗ. Отказ возможен в следующих случаях если:
• право Субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с законодательством Российской Федерации, в том числе, если:
■ обработка ПДн осуществляется в соответствии с действующим законодательством Российской Федерации о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
■ доступ Субъекта ПДн к его персональным данным нарушает права и законные интересы третьих лиц;
• в иных случаях, предусмотренных частью 8 статьи 14 Федерального закона №152-ФЗ.
8.12. В случае реализации Субъектом ПДн своего права требования в части уточнения своих ПДн, их блокирования или уничтожения на основании того, что ПДн являются неполными, неточными или неактуальными исполнитель в сроки, установленные ст. 20 Федерального закона №152-ФЗ, обязан внести в них необходимые изменения, осуществить блокирование или уничтожение.
8.13. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию в следующих случаях, если иное не предусмотрено соглашением между Оператором ПДн и Субъектом ПДн, договором, выгодоприобретателем по которому является Субъект ПДн, или Федеральным законом №152-ФЗ:
• Достижение целей обработки персональных данных;
• В случае утраты необходимости в достижении целей обработки ПДн, если иное не предусмотрено Федеральным законом №152-ФЗ;
• Истечение срока действия согласия или отзыв согласия Субъектом ПДн;
• Выявление неправомерной обработки персональных данных.
8.14. В случае автоматизированной обработки ПДн, ПДн уничтожаются путем удаления ПДн из баз данных, полей электронных форм документов и ИСПДн. В случае обработки ПДн без использования средств автоматизации, ПДн уничтожаются путем измельчения бумаги в очень мелкие полоски или крошечные кусочки.
8.15. В случае отсутствия возможности уничтожения ПДн в течение сроков, указанных в ч.6 ст.21 Федерального закона №152-ФЗ, исполнитель осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению исполнителя) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.