Политика в отношении обработки персональных данных
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
(в редакции от 23.01.2026 г.)
1. Общие положения
1.1. Настоящая Политика АНО «Корпорация развития Удмуртской Республики» (далее – Оператор, Организация) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Организация.
1.3. Основные понятия, используемые в Политике:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
— сбор ;
— запись;систематизацию;
— накопление;
— хранение;
— уточнение (обновление, изменение);
— извлечение;
— использование;
— передачу (распространение, предоставление, доступ);
— обезличивание;
— блокирование;
— удаление;
— уничтожение.
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
сайт Оператора – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» - https://madeinudmurtia.ru/.
сookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
CRM-cистема - прикладное программное обеспечение для организаций, предназначенное для автоматизации стратегий взаимодействия с лицами, обращающимися в организацию, в частности для улучшения обслуживания путем сохранения информации об указанных лицах и истории взаимоотношений с ними, установления и улучшения бизнес-процессов и последующего анализа результатов – «Битрикс 24» (https://investudm.bitrix24.ru/).
1.4. Основные права и обязанности Оператора.
1.4.1. Оператор имеет право:
1.4.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
1.4.1.2. поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
1.4.1.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.4.2. Оператор обязан:
1.4.2.1. организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
1.4.2.2. отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
1.4.2.3. сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
1.5. Основные права субъекта персональных данных.
1.5.1. Субъект персональных данных имеет право:
1.5.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением 3 случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
1.5.1.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
1.5.1.3. выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
1.5.1.4. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.6. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Категории субъектов персональных данных, цели сбора персональных данных
2.1. Субъектами персональных данных, обрабатываемых Оператором, являются:
— физические лица, состоящие/состоявшие с Организацией в отношениях, регулируемых трудовым законодательством (далее – работники/бывшие работники, соответственно);
— физические лица - члены семьи работника Оператора, если сведения о них предоставляются работником (далее – члены семьи работника);
— физические лица, претендующие на замещение вакантных должностей в Организации (далее - соискатели);
— физические лица, проходящие учебную практику в Организации (далее - практиканты);
— физические лица (представители физических лиц), в том числе представители/работники юридических лиц, обратившиеся в Организацию по вопросам, относящимся к деятельности Организации, в том числе за получением услуг; мер государственной поддержки, предусмотренных действующим законодательством (далее – получатели услуг);
— физические лица (представители физических лиц), в том числе представители/работники юридических лиц, прошедшие процедуру регистрации на сайте Оператора (далее – зарегистрированные пользователи);
— физические лица (представители физических лиц), в том числе представители/работники юридических лиц, состоящих в договорных отношениях Организацией (далее - контрагенты).
2.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.4. Обработка Оператором персональных данных осуществляется в следующих целях:
2.4.1. обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
2.4.2. осуществление возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей в соответствии с нормативными правовыми актами, указанными в разделе 3 Политики, локальными нормативными актами Оператора, регулирующими отношения, связанные с деятельностью Оператора;
2.4.3. в отношении работников и бывших работников Оператора:
- содействие работникам в трудоустройстве, получении образования и продвижении по службе;
- обеспечение личной безопасности работников;
- контроль количества и качества выполняемой работы;
- обеспечение сохранности имущества;
- ведение кадрового делопроизводства;
- организация постановки на индивидуальный (персонифицированный) учет в системе обязательного пенсионного страхования;
- заполнение и передача в органы государственной власти и иные уполномоченные организации требуемых форм отчетности;
- расчет и начисление заработной платы;
- организация деловых поездок (командировок);
- оформление доверенностей для представления интересов Оператора перед третьими лицами.
2.4.4. в отношении членов семьи работников Оператора:
- ведение кадрового делопроизводства в отношении работника (заполнение личной карточки работника (формы Т-2).
2.4.5. в отношении соискателей:
- принятие решения о трудоустройстве в Организацию.
2.4.6. в отношении практикантов:
- обеспечение прохождения указанными лицами учебной практики в Организации.
2.4.7. в отношении получателей услуг:
- консультирование по вопросам, относящимся к деятельности Организации;
- информирование указанных лиц о деятельности Организации, в том числе о проводимых мероприятиях, мерах государственной поддержки, платных услугах, оказываемых Организацией (посредством рассылки по электронной почте, SMS-рассылки или по телефону);
- предоставление обратной связи получателю услуг, в том числе направление уведомлений, запросов и информации, связанных с предметом обращения получателя услуг;
- заключение, исполнение и прекращение гражданско-правовых договоров, соглашений о предоставлении услуг (в случае предоставления услуг, мер государственной поддержки);
- проведение анализа посещения Сайта Оператора с помощью сервисов интернет-статистики (Яндекс.Метрика, top.mail.ru и других) для улучшения качества Сайта и его содержания (при посещении Сайта).
2.4.8. в отношении зарегистрированных пользователей:
- информирование указанных лиц о деятельности Организации, в том числе о проводимых мероприятиях, мерах государственной поддержки, платных услугах, оказываемых Организацией (посредством рассылки по электронной почте, SMS-рассылки или по телефону);
- проведение анализа посещения Сайта Оператора с помощью сервисов интернет-статистики (Яндекс.Метрика, top.mail.ru и других) для улучшения качества Сайта и его содержания.
2.4.9. в отношении контрагентов:
- заключение, исполнение и прекращение гражданско-правовых договоров, соглашений о сотрудничестве (намерениях).
3. Правовые основания обработки персональных данных
—Гражданский кодекс Российской Федерации;
—Трудовой кодекс Российской Федерации;
—Налоговый кодекс Российской Федерации;
—Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
—Федеральный закон от 24 июля 2007 г. № 209-ФЗ «О развитии малого и среднего предпринимательства в Российской Федерации»;
—Приказ Министерства экономического развития Российской Федерации от 29.10.2025 № 719 «Об утверждении Требований к центрам поддержки экспорта»;
— Приказ Минэкономразвития России от 27.03.2025 № 195 «Об утверждении Требований для реализации субъектами Российской Федерации мероприятий региональных проектов, обеспечивающих достижение целей, показателей и результатов федерального проекта «Малое и среднее предпринимательство и поддержка индивидуальной предпринимательской инициативы», входящего в состав национального проекта «Эффективная и конкурентная экономика», предусматривающих основные направления расходов при реализации мероприятий, ключевые показатели эффективности реализации мероприятий, в том числе требований к организациям, образующим инфраструктуру поддержки субъектов малого и среднего предпринимательства, требований к государственным (муниципальным) микрофинансовым организациям и к их деятельности»;
Закон Удмуртской Республики от 22 июня 2006 г. № 26-РЗ (в ред. от 02.07.2024) «О государственной поддержке инвестиционной деятельности в Удмуртской Республике»;
— Постановление Правительства Удмуртской Республики от 27 июня 2018 г. № 252 (в ред. от 17.03.2025) «Об определении специализированной организации по привлечению инвестиций и работе с инвесторами в Удмуртской Республике, функциях, полномочиях и порядке ее взаимодействия с исполнительными органами государственной власти Удмуртской Республики»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
— Устав Оператора;
— Договоры (соглашения), заключаемые между Оператором и субъектами персональных данных;
— Согласие субъектов персональных данных на обработку их персональных данных, согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
4. Объем и категории обрабатываемых персональных данных
4.2. Оператор может обрабатывать следующие категории персональных данных указанных ниже субъектов:
4.2.1. работников, бывших работников Оператора:
- фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
- пол;
- дата рождения;
- место рождения;
- информация о гражданстве;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- адрес регистрации по месту жительства, адрес фактического проживания;
- номер контактного телефона или сведения о других способах связи;
- страховой номер индивидуального лицевого счета;
- идентификационный номер налогоплательщика;
- семейное положение, состав семьи;
- сведения о трудовой деятельности;
- сведения о воинском учете и реквизиты документов воинского учета;
- сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, направление или специальность по документу об образовании);
- сведения об ученой степени (при наличии);
- информация о владении иностранными языками, степень владения;
- фотография;
- информация, содержащаяся в трудовом договоре, дополнительных соглашениях к трудовому договору;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения заработной платы;
- сведения о доходе;
- номер расчетного счета;
- номер банковской карты;
- иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.4.3. Политики, и предоставленные работником.
4.2.2. членов семьи работников Оператора:
- фамилия, имя, отчество;
- степень родства;
- год рождения.
4.2.3. соискателей:
- фамилия, имя, отчество;
- дата и место рождения;
- информация о гражданстве;
- номер контактного телефона или сведения о других способах связи;
- сведения о трудовой деятельности;
- сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
- сведения об ученой степени (при наличии);
- информация о владении иностранными языками, степень владения;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.4.5. настоящей Политики и указанные соискателем в представленном резюме и (или) сопроводительном письме.
4.2.4. практикантов:
- фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
- номер контактного телефона или сведения о других способах связи;
- сведения об образовательном учреждении, направление (специальность) обучения практиканта;
- иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.4.6. настоящего Положения и представленные практикантом.
4.2.5. получателей услуг:
- фамилия, имя, отчество (последнее при наличии);
- адрес электронной почты;
- контактный телефон;
- занимаемая должность (для представителей (работников) юридических лиц, представителей (работников) индивидуального предпринимателя);
- ИНН (в случае, если получателем услуг выступает физическое лицо)
- иные персональные данные, предоставляемые получателем услуг, необходимые для достижения целей, указанных в п. 2.4.7., и предусмотренные формами, размещенными на сайте (в случае подачи заявки (обращения) на сайте).
4.2.6. зарегистрированных пользователей:
- фамилия, имя, отчество (последнее при наличии);
- адрес электронной почты;
- контактный телефон;
- иные персональные данные, необходимые для достижения целей, указанных в п. 2.4.8 настоящей Политики, и предоставленные зарегистрированным пользователем.
4.2.7. контрагентов:
- фамилия, имя, отчество (последнее при наличии);
- адрес электронной почты;
- контактный телефон;
- занимаемая должность (для представителей (работников) юридических лиц, представителей (работников) индивидуального предпринимателя);
- ИНН (в случае, если контрагентом выступает физическое лицо)
- иные персональные данные, необходимые для достижения целей, указанных в п. 2.4.9 настоящей Политики, и предоставленные контрагентом.
4.3. Обработка Оператором указанных категорий персональных данных осуществляется с помощью внешних форм для сбора, хранения и передачи персональных данных с помощью сервисов Yandex Forms, Bitrix, Google Forms и метрических программ Яндекс.Метрика и top.mail.ru.
4.4. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных действующим законодательством РФ.
4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:
- непосредственно;
- с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
5.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.6. К обработке персональных данных допускаются работники Оператора, для исполнения должностных обязанностей которых необходима обработка персональных данных.
5.7. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной форме непосредственно с
согласия субъекта персональных данных на обработку или распространение его персональных данных;
- получения оригиналов необходимых документов;
- внесения персональных данных в журналы, учетные формы, реестры и информационные системы, используемые Оператором, в том числе внесение данных в CRM – систему;
- получения сведений при заполнении субъектами персональных данных соответствующих форм на Сайте и (или) посредством направления электронных писем на адрес электронной почты с доменом madeinudmurtia;
- использования иных способов обработки персональных данных.
5.8. Субъект персональных данных всегда может отказаться от получения информационных рассылок, направив Оператору письмо на адрес электронной почты info@madeinudmurtia.ru с пометкой «Отказ от информационной рассылки».
5.9. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, субъект персональных данных выражает свое согласие с данной Политикой.
На сайте Оператора осуществляется сбор и обработка обезличенных данных о посетителях (в т. ч. файлов «cookie») с помощью сервисов Yandex Forms, Bitrix, Google Forms и метрических программ Яндекс.Метрика и top.mail.ru. Оператор обрабатывает обезличенные данные о пользователе Сайта в случае, если это разрешено в настройках браузера пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript). Субъект выражает согласие на принятие использования файлов «cookie» и похожих технологий посредством «cookie»-баннера, всплывающего окна или схожих средств, размещенных на Сайте.
5.10. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.11. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд РФ и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.12. Трансграничная передача персональных данных осуществляется для исполнения гражданско-правовых договоров, соглашений о предоставлении услуг, организации официальных визитов (делегаций, мероприятий) в иностранные государства в соответствии с требованиями, предусмотренными Законом о персональных данных.
5.13. Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с Законом о персональных данных.
5.14. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
2) предусмотренных международными договорами Российской Федерации;
3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
4) исполнения договора, стороной которого является субъект персональных данных;
5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.
5.15. Оператор принимает необходимые меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных Законом о персональных данных, в том числе:
5.15.1. назначение оператором ответственного лица за организацию обработки персональных данных;
5.15.2. принятие локальных нормативных актов по вопросам обработки и защиты персональных данных;
5.15.3. осуществление внутреннего контроля соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам оператора;
5.15.4. ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой, локальными актами по вопросам обработки персональных данных;
5.15.5. организация обучения работников Оператора, осуществляющих обработку персональных данных;
5.15.6. принятие мер по обеспечению раздельного хранения персональных данных (материальных носителей);
5.15.7. хранение персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
5.15.8. определение мест хранения персональных данных (материальных носителей);
5.15.9. установление перечня лиц, осуществляющих обработку персональных данных;
5.15.10. принимает необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
5.15.11. принимает иные необходимые меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных Законом о персональных данных.
5.16. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети интернет и с использованием внешних форм сбора Yandex Forms, Bitrix, Google Forms и метрических программ Яндекс.Метрика и top.mail.ru., Оператор обеспечивает запись, систематизацию,
— накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.17. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
5.18. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
5.19. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
5.20. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в информационных системах персональных данных.
5.21. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
5.22. Уничтожение документов (носителей), содержащих персональные данные, производится путем дробления (измельчения), превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
5.23. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
5.24. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. Оператор прекращает обработку персональных данных в следующих случаях:
- в случае достижения цели обработки персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных или истечения срока действия такого согласия (если персональные данные обрабатываются Оператором исключительно на основании согласия субъекта персональных данных);
- в случае выявления неправомерной обработки персональных данных;
- в иных случаях, предусмотренных Законом о персональных данных;
При наступлении условий прекращения обработки персональных данных, указанных в пункте 6.4 настоящего раздела персональные данные подлежат уничтожению, если:
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных.
6.5. Отзыв согласия на обработку персональных данных может быть направлен оператору нарочно по адресу: 426008, Удмуртская Республика, г. Ижевск, ул. Пушкинская, 247А или на электронную почту info@madeinudmurtia.ru. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
7. Заключительные положения
7.1. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети «Интернет» на сайте Оператора.
7.2. Настоящая Политика утверждается приказом директора Организации и действует до принятия решения о его отмене или утверждения приказом директора Организации новой редакции настоящей Политики.
7.3. Новая редакция Политики вступает в силу с момента ее утверждения, если иное не предусмотрено новой редакцией Политики.
