CJSC: n "Consultant Plus" pääjohtaja
14. toukokuuta 2019.
CJSC "CONSULTANT PLUS" -POLITIIKKA HENKILÖTIETOJEN KÄSITTELYYN
1. YLEISET SÄÄNNÖKSET
1.1. Tässä asiakirjassa (jäljempänä - käytäntö) määritellään suljetun osakeyhtiön "Consultant Plus" (jäljempänä - Operaattori tai Yhtiö) henkilötietojen käsittelyä koskeva käytäntö..
1.2. Tämä käytäntö on kehitetty noudattaen art. 2 lausekkeen 1 osan vaatimuksia. Liittovaltion lain 27.7.2006 N 152-FZ "Henkilötiedoista" (jäljempänä - henkilötietolaki) 18.1 kohta.
1.3. Art. Henkilötietolain 3 §: ää käytetään tässä käytännössä samanlaisella merkityksellä.
1.4. Tämä käytäntö koskee kaikkia operaattorin suorittamia toimintoja henkilötiedoilla automatisointityökalujen avulla tai ilman niitä..
1.5. Operaattorin perusoikeudet ja -velvoitteet.
1.5.1. Operaattorilla on oikeus:
1.5.2. Operaattori on velvollinen:
1.6. Henkilötietojen kohteiden perusoikeudet ja -velvoitteet:
1.6.1. Henkilötiedoilla on oikeus:
1.6.2. Henkilötietojen kohteena ovat:
1.6.3. Henkilöt, jotka ovat siirtäneet itsestään vääriä tietoja operaattorille tai tietoja toisesta henkilötietojen kohteesta ilman käyttäjän suostumusta, ovat vastuussa Venäjän federaation lainsäädännön mukaisesti..
2. KÄSITELTYJEN HENKILÖTIETOJEN MÄÄRÄ JA RYHMÄT, HENKILÖTIETOAINEIDEN LUOKAT
2.1. Operaattori voi käsitellä seuraavien henkilötietojen henkilötietoja:
2.2. Operaattorin käsittelemät henkilötiedot sisältävät:
2.3. Operaattori varmistaa, että käsiteltyjen henkilötietojen sisältö ja määrä vastaavat ilmoitettuja käsittelytavoitteita, ja ryhtyy tarvittaessa toimenpiteisiin niiden redundanssin poistamiseksi suhteessa ilmoitettuihin käsittelytavoitteisiin.
2.4. Operaattori käsittelee biometrisiä henkilötietoja henkilötietojen asianomaisten henkilöiden kirjallisella suostumuksella sekä muissa Venäjän federaation lainsäädännön mukaisissa tapauksissa.
2.5. Operaattori ei käsittele erityisiä henkilötietoluokkia, jotka koskevat rodua, kansallisuutta, poliittisia näkemyksiä, uskonnollisia tai filosofisia vakaumuksia, läheistä elämää..
2.6. Operaattori ei suorita rajatylittäviä henkilötietojen siirtoja.
3. HENKILÖTIETOJEN KERUUN TARKOITUS
3.1. Operaattori käsittelee henkilötietoja seuraaviin tarkoituksiin:
4. HENKILÖTIETOJEN KÄSITTELYN OIKEUSPERUSTA
4.1. Oikeudelliset perusteet Operaattorin suorittamalle henkilötietojen käsittelylle ovat:
5. HENKILÖTIETOJEN KÄSITTELYMENETTELY JA EHDOT
5.1. Operaattori käsittelee henkilötietoja seuraavilla tavoilla:
5.2. Luettelo toiminnoista, jotka operaattori suorittaa henkilötiedoilla: kerääminen, järjestelmällisyys, kerääminen, tallentaminen, selventäminen (päivitys, muuttaminen), käyttö, jakelu (mukaan lukien siirto), depersonalisaatio, estäminen, tuhoaminen sekä muiden toimien toteuttaminen nykyisen mukaisesti RF-lainsäädäntö.
5.3. Operaattori käsittelee henkilötietoja edellyttäen, että henkilötietojen henkilö on saanut suostumuksensa (jäljempänä - suostumus), lukuun ottamatta Venäjän federaation lainsäädännössä vahvistettuja tapauksia, joissa henkilötietojen käsittely voidaan suorittaa ilman tällaista suostumusta.
5.4. Henkilötietojen kohde päättää henkilötietojensa toimittamisesta ja antaa suostumuksen vapaasti, omasta tahdostaan ja omien etujensa mukaisesti..
5.5. Suostumus annetaan missä tahansa muodossa, jonka avulla voit vahvistaa sen vastaanottamisen. Venäjän federaation lainsäädännön mukaisissa tapauksissa suostumus tehdään kirjallisesti.
5.6. Henkilötietojen käsittelyn lopettamisen ehtona voi olla henkilötietojen käsittelyn tavoitteiden saavuttaminen, suostumuksen päättyminen tai suostumuksen peruuttaminen henkilötietojen kohteena sekä henkilötietojen laittoman käsittelyn tunnistaminen.
5.7. Suostumus voidaan peruuttaa kirjallisella ilmoituksella, joka lähetetään yhtiön osoitteeseen kirjattuna kirjeenä.
5.8. Käsittelyn tavoitteiden saavuttamiseksi Operaattorilla on oikeus siirtää Sivustojen kävijöiden henkilötiedot ConsultantPlus-verkon alueellisiin tietokeskuksiin, joista luettelo on osoitteessa: http://www.consultant.ru/about/company/structure/ric/.
5.9. Käsitellessään henkilötietoja operaattori toteuttaa tai varmistaa tarvittavien oikeudellisten, organisatoristen ja teknisten toimenpiteiden toteuttamisen henkilötietojen suojaamiseksi luvattomalta tai tahattomalta pääsyltä niihin, tuhoamiselta, muuttamiselta, estämiseltä, kopioinnilta, toimittamiselta, jakelulta sekä muilta laittomilta toimilta henkilökohtaiset tiedot.
5.10. Henkilötietojen varastointi tapahtuu muodossa, joka mahdollistaa henkilötietojen kohteen määrittämisen ajanjaksoksi, joka ei ole pidempi kuin henkilötietojen käsittelyn tarkoitus edellyttää, lukuun ottamatta tapauksia, joissa henkilötietojen säilytysaika on määritelty liittovaltion laissa, sopimuksessa, jonka osapuoli, edunsaaja tai takaaja on henkilötietoa.
5.11. Operaattori käyttää henkilötietojen varastoinnissa Venäjän federaation alueella sijaitsevia tietokantoja.
6. HENKILÖTIETOJEN PÄIVITTÄMINEN, KORJAAMINEN, POISTAMINEN JA POISTAMINEN
6.1. Jos henkilötietojen virheellisyys tai niiden käsittely on lainvastaista, operaattorin on päivitettävä henkilötiedot tai niiden käsittely on lopetettava vastaavasti.
6.2. Henkilötietojen virheellisyyden tai niiden käsittelyn laittomuuden voi todistaa joko henkilötietojen kohde tai Venäjän federaation toimivaltaiset valtion viranomaiset.
6.3. Operaattori on velvollinen antamaan henkilötietojen kohteen tai hänen edustajansa kirjallisesta pyynnöstä tietoja määritetyn kohteen henkilötietojen käsittelystä. Pyynnössä on oltava päädokumentin numero, joka todistaa henkilötietojen kohteen ja hänen edustajansa henkilöllisyyden, tiedot mainitun asiakirjan ja myöntävän viranomaisen myöntämispäivästä, tiedot, jotka vahvistavat henkilötietojen kohteen osallistumisen operaattoriin (sopimuksen numero, sopimuksen tekopäivä, tavanomainen suullinen nimeäminen ja (tai) muut tiedot) tai tiedot, jotka muuten vahvistavat operaattorin suorittaman henkilötietojen käsittelyn, henkilötietojen kohteen tai hänen edustajansa allekirjoituksen. Pyyntö voidaan lähettää sähköisen asiakirjan muodossa ja allekirjoitettuna sähköisellä allekirjoituksella Venäjän federaation lainsäädännön mukaisesti.
6.4. Jos henkilötietojen kohteen pyyntö ei heijasta kaikkia tarvittavia tietoja tai henkilöllä ei ole oikeutta saada pyydettyjä tietoja, hänelle lähetetään perusteltu kieltäytyminen.
6.5. Kohdassa 6.3 säädetyn menettelyn mukaisesti henkilötietojen kohteella on oikeus vaatia operaattoria selventämään henkilötietojaan, estämään tai tuhoamaan ne, jos henkilötiedot ovat puutteellisia, vanhentuneita, virheellisiä, laittomasti saatuja tai eivät ole välttämättömiä ilmoitettuun käsittelytarkoitukseen, sekä toteutettava lain edellyttämät toimenpiteet heidän oikeuksiensa suojaamiseksi.
6.6. Saavuttaessaan henkilötietojen käsittelyn tavoitteet sekä siinä tapauksessa, että henkilötietojen kohde peruuttaa suostumuksen, henkilötiedot tuhotaan, jos:
7. LOPPUSÄÄNNÖKSET
7.1. Kaikkiin henkilötietojen käsittelyyn liittyviin suhteisiin, joita ei ole otettu huomioon tässä politiikassa, sovelletaan Venäjän federaation lainsäädännön säännöksiä.
1.1. PJSC Gazpromin henkilötietojen käsittelypolitiikassa (jäljempänä "käytäntö") määritellään henkilötietojen käsittelyn perusperiaatteet, tavoitteet, ehdot ja menetelmät, luettelot PJSC Gazpromissa käsitellyistä aiheista ja henkilötiedoista, PJSC Gazpromin toiminnot henkilötietojen käsittelyssä, oikeudet henkilötietojen kohteet sekä PJSC Gazpromissa käyttöön otetut henkilötietojen suojaa koskevat vaatimukset.
1.2. Politiikkaa kehitetään ottaen huomioon Venäjän federaation perustuslain, Venäjän federaation lainsäädäntö- ja muiden säädösten vaatimukset henkilötietojen alalla.
1.3. Politiikan määräykset ovat perusta PJSC Gazpromin työntekijöiden ja muiden henkilötietojen käsittelyyn PJSC Gazpromissa liittyvien paikallisten säännösten kehittämiselle..
1.4. Politiikka on perusta PJSC Gazpromin tytäryhtiöiden ja organisaatioiden kehittämälle paikalliselle sääntelylle, joka määrittelee näiden organisaatioiden henkilötietojen käsittelyä koskevan politiikan.
2.1. Henkilötietojen käsittelypolitiikka PJSC Gazpromissa määritetään seuraavien säädösten mukaisesti:
2.2. Politiikan määräysten täytäntöönpanemiseksi PJSC Gazprom kehittää asianmukaiset paikalliset määräykset ja muut asiakirjat, mukaan lukien:
Henkilötiedot - kaikki tiedot, jotka liittyvät suoraan tai epäsuorasti tiettyyn tai tunnistettavissa olevaan henkilöön (henkilötietoon).
Tiedot - tiedot (viestit, tiedot) riippumatta niiden esitystavasta.
Operaattori - valtion elin, kunnan elin, oikeushenkilö tai yksityishenkilö, itsenäisesti tai yhdessä muiden henkilöiden kanssa, jotka järjestävät ja / tai suorittavat henkilötietojen käsittelyä, sekä määrittelevät henkilötietojen käsittelyn tarkoitukset, käsiteltävien henkilötietojen koostumuksen, suoritetut toimet (toiminnot) henkilötietojen kanssa.
Henkilötietojen käsittely - kaikki toiminnot (toiminnot) tai joukko toimintoja (toimintoja), jotka suoritetaan automatisointityökaluilla tai ilman tällaisten työkalujen käyttöä henkilötietojen kanssa, mukaan lukien kerääminen, tallentaminen, järjestelmällisyys, kerääminen, tallentaminen, selventäminen (päivitys, muutos), poiminta, henkilötietojen käyttö, siirto (jakelu, tarjoaminen, käyttö), yksilöinti, estäminen, poistaminen, tuhoaminen.
Automaattinen henkilötietojen käsittely - henkilötietojen käsittely tietotekniikkaa käyttäen.
Henkilötietojen toimittaminen - toimet, joiden tarkoituksena on paljastaa henkilötietoja tietylle henkilölle tai tietylle henkilöryhmälle.
Henkilötietojen levittäminen - toimet, joiden tarkoituksena on paljastaa henkilötietoja määrittelemättömälle henkilölle.
Henkilötietojen rajatylittävä siirto - henkilötietojen siirtäminen ulkomaisen valtion alueelle ulkomaisen valtion viranomaiselle, ulkomaiselle henkilölle tai ulkomaiselle oikeushenkilölle.
Henkilötietojen esto - henkilötietojen käsittelyn väliaikainen lopettaminen (lukuun ottamatta tapauksia, joissa käsittely on tarpeen henkilötietojen selventämiseksi).
Henkilötietojen tuhoaminen - toimet, joiden seurauksena on mahdotonta palauttaa henkilötietojen sisältöä henkilötietojen tietojärjestelmässä ja (tai) minkä seurauksena henkilökohtaiset tietovälineet tuhoutuvat.
Henkilötietojen henkilökohtaistaminen - toimet, joiden seurauksena on mahdotonta määrittää henkilötietojen omistajuus tietylle henkilötietojen kohteelle käyttämättä lisätietoja.
Henkilötietojen tietojärjestelmä - joukko henkilötietoja, jotka sisältyvät tietokantoihin ja tarjoavat niiden tietotekniikan ja teknisten keinojen käsittelyn.
4.1. PJSC Gazprom käsittelee henkilötietojen ylläpitäjänä PJSC Gazpromin työntekijöiden ja muiden henkilötietojen henkilöiden henkilötietoja, jotka eivät ole työsuhteissa PJSC Gazpromin kanssa.
4.2. Henkilötietojen käsittelyssä PJSC Gazpromissa otetaan huomioon tarve varmistaa PJSC Gazpromin työntekijöiden ja muiden henkilötietojen henkilöiden oikeuksien ja vapauksien suojaaminen, mukaan lukien yksityisyyden suoja, henkilökohtaiset ja perhesalaisuudet, seuraavien periaatteiden mukaisesti:
4.3. PJSC Gazprom käsittelee henkilötietoja:
5.1. PJSC Gazprom käsittelee seuraavien aiheiden henkilötietoja:
6.1. Luettelo PJSC Gazpromin käsittelemistä henkilötiedoista määritetään Venäjän federaation lainsäädännön ja PJSC Gazpromin paikallisten määräysten mukaisesti, ottaen huomioon käytännön osassa 4 määritellyt henkilötietojen käsittelyn tarkoitukset..
6.2. PJSC Gazprom ei käsittele erityisiä henkilötietoryhmiä, jotka liittyvät rotuun, kansallisuuteen, poliittisiin näkemyksiin, uskonnollisiin tai filosofisiin vakaumuksiin tai läheiseen elämään..
7.1. PJSC Gazprom käsitellessään henkilötietoja:
8.1. Henkilötietojen käsittely PJSC Gazpromissa tapahtuu henkilötietojen haltijan suostumuksella hänen henkilötietojensa käsittelyyn, ellei Venäjän federaation lainsäädännössä toisin säädetä henkilötietojen alalla.
8.2. PJSC Gazprom ei luovuta kolmansille osapuolille eikä jaa henkilötietoja ilman henkilötietojen suostumusta, ellei liittovaltion laissa toisin säädetä.
8.3. PJSC Gazpromilla on oikeus antaa henkilötietojen käsittely toiselle henkilölle henkilötietojen kohteen suostumuksella tämän henkilön kanssa tehdyn sopimuksen perusteella. Sopimuksessa on oltava luettelo toimista (toiminnoista), joihin liittyy henkilötietoja, jotka henkilötietoja käsittelevä henkilö suorittaa, käsittelyn tarkoituksiin, tällaisen henkilön velvollisuuteen säilyttää henkilötietojen luottamuksellisuus ja varmistaa henkilötietojen turvallisuus käsittelyn aikana sekä vaatimukset käsiteltyjen henkilötietojen suojaamiseksi henkilötietoja koskevan liittovaltion lain 19 §: n mukaisesti.
8.4. Sisäistä tietotukea varten PJSC Gazprom voi luoda sisäisiä viitemateriaaleja, jotka voivat sisältää hänen sukunimensä, etunimesi, isänsä, työpaikan, aseman, syntymävuoden ja -paikan, ellei Venäjän federaation lainsäädännössä toisin säädetä., osoite, tilaajanumero, sähköpostiosoite, muut henkilökohtaisten tietojen kohteena olevat henkilötiedot.
8.5. Pääsy PJSC Gazpromin käsittelemiin henkilötietoihin on sallittu vain PJSC Gazpromin työntekijöille, joilla on tehtäviä, jotka sisältyvät PJSC Gazpromin hallinnon, sen sivukonttoreiden ja edustustojen rakenteellisten osastojen luetteloon, joiden vaihdon yhteydessä henkilötietoja käsitellään.
9.1. PJSC Gazprom kerää, tallentaa, järjestelmällistää, kerää, tallentaa, selventää (päivittää, muuttaa), noutaa, käyttää, siirtää (levittää, tarjoaa, käyttää), poistaa henkilötietoja, estää, poistaa ja tuhoaa henkilötietoja.
9.2. Henkilötietojen käsittely PJSC Gazpromissa tapahtuu seuraavilla tavoilla:
10.1. Henkilötiedoilla on oikeus:
11.1. Toimenpiteisiin, jotka ovat välttämättömiä ja riittäviä sen varmistamiseksi, että PJSC Gazprom täyttää Venäjän federaation lainsäädännössä asetetut käyttäjän velvollisuudet henkilötietojen alalla, ovat:
11.2. Toimenpiteet henkilötietojen turvallisuuden varmistamiseksi henkilötietojen tietojärjestelmissä tapahtuvan käsittelyn aikana vahvistetaan PJSC Gazpromin paikallisten määräysten mukaisesti, jotka koskevat henkilötietojen turvallisuuden varmistamisen käsittelyä PJSC Gazpromin henkilötietojen tietojärjestelmissä..
12.1. PJSC Gazpromin hallinnon, sen sivukonttoreiden ja edustustojen rakenteellisten yksiköiden valvonta Venäjän federaation lainsäädännön ja PJSC Gazpromin paikallisten määräysten noudattamiseksi henkilötietojen alalla, mukaan lukien henkilötietojen suojaamista koskevat vaatimukset, varmistetaan henkilötietojen käsittelyn rakenteellisissa rakenteissa noudattamisen varmistamiseksi PJSC Gazpromin hallinnon alajaot, sen Venäjän federaation lainsäädännön sivuliikkeet ja edustustot sekä PJSC Gazpromin paikalliset määräykset henkilötietojen alalla, mukaan lukien henkilötietojen suojaa koskevat vaatimukset, sekä toimenpiteet, jotka on toteutettu Venäjän federaation lainsäädännön rikkomusten estämiseksi ja tunnistamiseksi henkilötietojen alalla mahdollisten vuotokanavien tunnistaminen ja luvaton pääsy henkilötietoihin, poistamalla tällaisten rikkomusten seuraukset.
12.2. Sisäinen valvonta PJSC Gazpromin hallinnon, sen sivuliikkeiden ja edustustojen rakenteellisten yksiköiden noudattamasta Venäjän federaation lainsäädännöstä ja PJSC Gazpromin paikallisista määräyksistä henkilötietojen alalla, mukaan lukien henkilötietojen suojaamista koskevat vaatimukset, suorittaa henkilötietojen käsittelyn järjestämisestä vastaava henkilö. PJSC: ssä "Gazprom".
12.3. Sisäinen valvonta henkilötietojen käsittelyn noudattamisesta liittovaltion henkilötietolain ja sen mukaisesti annettujen säädösten, henkilötietojen suojaa koskevien vaatimusten, tämän käytännön ja PJSC Gazpromin paikallisten sääntöjen suhteen on PJSC Gazpromin yritysturvallisuuspalvelun vastuulla..
12.4. Henkilökohtainen vastuu Venäjän federaation lainsäädännön ja PJSC Gazpromin paikallisten määräysten vaatimusten noudattamisesta henkilötietojen alalla PJSC Gazpromin hallinnon rakenteellisessa osastossa, sen sivukonttorissa ja edustustossa sekä henkilötietojen luottamuksellisuuden ja turvallisuuden varmistamisesta PJSC Gazpromin näissä osastoissa johtajille.
HYVÄKSYTTY CJSC PF SKB Konturin 29. joulukuuta 2012 antamalla määräyksellä nro 299
1.1. Tässä asiakirjassa (jäljempänä käytäntö) määritellään henkilötietojen käsittelyn tavoitteet ja yleiset periaatteet sekä toimenpiteet, jotka on toteutettu henkilötietojen suojaamiseksi CJSC PF SKB Konturissa (jäljempänä Operaattori). Politiikka on Operaattorin julkisesti saatavilla oleva asiakirja, joka tarjoaa mahdollisuuden tutustua siihen kenellekään henkilölle.
1.2. Käytäntö on voimassa toistaiseksi hyväksymisen jälkeen ja kunnes se korvataan uudella versiolla.
1.3. Käytännössä käytetään termejä ja määritelmiä niiden merkitysten mukaisesti, sellaisina kuin ne on määritelty asiakirjassa FZ-152 "Henkilötiedoista".
1.4. Politiikkaa sovelletaan kaikkiin Operaattorin työntekijöihin (mukaan lukien työsopimus- ja sopimussuhteiset työntekijät) ja kaikkiin yhtiön rakenteellisiin toimialoihin, erilliset osastot mukaan lukien. Politiikan vaatimukset otetaan huomioon ja esitellään myös suhteessa muihin henkilöihin, jos se on välttämätöntä heidän osallistumiselle Operaattorin henkilötietojen käsittelyyn, samoin kuin tapauksissa, joissa henkilötietoja siirretään heille määrätyllä tavalla sopimusten, sopimusten, käsittelymääräysten perusteella.
2.1. Operaattori käsittelee henkilötietoja sekoitetulla tavalla: käyttäen automaatiotyökaluja ja ilman.
2.2. Henkilötietoja sisältävät toimet sisältävät henkilötietojen keräämisen, tallentamisen, järjestelmällistämisen, keräämisen, varastoinnin, selventämisen (päivittämisen, muuttamisen), purkamisen, käytön, siirron (jakelun, tarjoamisen, pääsyn), yksilöinnin, estämisen, poistamisen, tuhoamisen.
2.3. Operaattori suorittaa henkilötietojen käsittelyn laillisin ja oikeudenmukaisin perustein, käsittelyn lailliset perusteet ovat:
2.4. Käsiteltyjen henkilöiden sisältö ja määrä määräytyvät käsittelyn tarkoitusten perusteella. Henkilötietoja, jotka ovat tarpeettomia tai yhteensopimattomia seuraavien päätarkoitusten kanssa, ei käsitellä:
2.5. Henkilötietojen pääluokkia, joiden tietoja Operaattori käsittelee, ovat:
2.6. Määriteltyjen aiheluokkien osalta voidaan käsitellä seuraavia: sukunimi, nimi, isänimi; vuosi, kuukausi, syntymäaika; syntymäpaikka, osoite; Siviilisääty; sosiaalinen asema; omaisuuden tila; koulutus; ammatti; tulo; TIN, SNILS, yhteystiedot (puhelinnumero, sähköpostiosoite), muut vakiolomakkeiden ja vakiintuneiden käsittelymenetelmien antamat tiedot.
2.7. Käsittely varmistaa henkilötietojen paikkansapitävyyden, riittävyyden ja asianmukaisuuden suhteessa henkilötietojen käsittelyn tarkoituksiin. Jos virheellisiä tai puutteellisia henkilötietoja havaitaan, ne selvitetään ja päivitetään.
2.8. Henkilötietojen, jotka eivät ole julkisesti saatavilla, luottamuksellisuus on taattu.
2.9. Henkilötietojen käsittely ja säilytys tapahtuu enintään kuin henkilötietojen käsittelyn tarkoitus edellyttää, ellei jatkokäsittelylle ole laillisia perusteita, esimerkiksi jos liittovaltion laissa tai henkilötietojen kohteen kanssa tehdyssä sopimuksessa ei ole vahvistettu asianmukaista säilytysaikaa. Käsiteltyjä henkilötietoja voidaan tuhota tai poistaa niistä henkilökohtaisesti seuraavissa olosuhteissa:
2.10. Henkilötietojen käsittely Operaattorin sopimusten ja muiden sopimusten, Operaattorin ohjeiden ja Operaattorin ohjeiden perusteella henkilötietojen käsittelyssä tapahtuu näiden sopimusten ehtojen, Operaattorin sopimusten sekä henkilöiden kanssa tehtyjen sopimusten perusteella, joille käsittely on annettu tai jotka ovat uskoneet käsittelyn laillisesti. Tällaiset sopimukset voivat koskea muun muassa
2.11. Tapauksissa, joista ei ole nimenomaisesti määrätty voimassa olevassa lainsäädännössä tai sopimuksessa, käsittely suoritetaan saatuaan henkilötietojen kohteen suostumuksen. Suostumus voidaan ilmaista toiminnan, ehtojen hyväksymisen muodossa
tarjoussopimus, kiinnittämällä asianmukaiset merkinnät, täyttämällä kentät lomakkeissa, lomakkeissa tai laadittu kirjallisesti lain mukaisesti. Pakollinen tapa saada ennakkosuostumus on esimerkiksi yhteydenotto potentiaaliseen kuluttajaan, kun markkinoidaan Operaattorin tavaroita ja palveluja markkinoilla.
2.12. Operaattori on rekisteröity henkilötietojen henkilöiden oikeuksien suojaamista koskevan valtuutetun elimen rekisteriin numerolla 09-0066830. Rekisteri sisältää tietoja operaattorista, mukaan lukien: koko nimi, yhteystiedot tiedusteluihin, tiedot henkilötietojen käsittelystä ja turvatoimet.
3.1. Operaattori toteuttaa tarvittavat oikeudelliset, organisatoriset ja tekniset toimenpiteet henkilötietojen turvallisuuden varmistamiseksi ja suojaa heitä luvattomalta (myös vahingossa tapahtuvalta) pääsyltä, tuhoamiselta, muuttamiselta, käytön estämiseltä ja muilta luvattomilta toimilta. Tällaisia toimenpiteitä ovat erityisesti:
4.1. Henkilötietojen kohteella on oikeus peruuttaa suostumus henkilötietojen käsittelyyn lähettämällä asianmukainen pyyntö Operaattorille postitse tai ottamalla yhteyttä henkilökohtaisesti.
4.2. Henkilötietojen kohteella on oikeus saada tietoja henkilötietojensa käsittelystä, mukaan lukien:
4.3. Henkilötietojen kohteella on oikeus vaatia Operaattoria selventämään henkilötietojaan, estämään tai tuhoamaan ne, jos henkilötiedot ovat puutteellisia, vanhentuneita, virheellisiä, laittomasti saatuja tai niitä ei tarvita ilmoitettuun käsittelytarkoitukseen, sekä ryhtymään laissa säädettyihin toimenpiteisiin oikeuksiensa suojaamiseksi.
4.4. Jos henkilötietojen kohteena oleva henkilö uskoo, että operaattori käsittelee henkilötietojaan henkilötietoja koskevan liittovaltion lain vaatimusten vastaisesti tai loukkaa muutoin hänen oikeuksiaan ja vapauksiaan, henkilötietojen kohteella on oikeus valittaa operaattorin toiminnasta tai laiminlyönnistä valtuutetulle elimelle henkilötietojen henkilöiden oikeuksien suojaamiseksi. (Liittovaltion valvontaviranomainen viestinnän, tietotekniikan ja joukkotiedotusvälineiden alalla - Roskomnadzor) tai tuomioistuimessa.
4.5. Henkilötietojen kohteella on oikeus suojella oikeuksiaan ja oikeutettuja etujaan, mukaan lukien vahingonkorvaus ja (tai) korvaus moraalisesta vahingosta tuomioistuimessa.
5.1. Operaattorin oikeudet ja velvollisuudet määräytyvät voimassa olevan lainsäädännön ja Operaattorin sopimusten mukaan.
5.2. Tämän käytännön vaatimusten täyttämisen valvonnasta vastaavat henkilötietojen käsittelyn järjestämisestä vastaava henkilö ja operaattorin tietoturvaosasto toimivaltansa rajoissa..
5.3. Operaattorin ohjeiden perusteella henkilötietojen käsittelyyn osallistuvien henkilöiden vastuu henkilötietojen luvattomasta käytöstä on määritelty Operaattorin ja vastapuolen välillä tehdyn siviilisopimuksen tai tietosuojasopimuksen ehtojen mukaisesti..
5.4. Henkilötietojen käsittelyä ja suojaa koskevien sääntöjen rikkomisesta syyllistyneillä on aineellinen, kurinpidollinen, hallinnollinen, siviili- tai rikosoikeudellinen vastuu liittovaltion lakien, paikallisten säädösten ja operaattorin sopimusten mukaisesti..