+7 495 258-34-28
Личный кабинет +7 495 258-34-28

Общество с Ограниченной Ответственностью ФК Гранд Капитал

(ООО «ФК Гранд Капитал»)

Ленинградский пр-т., д. 31А, стр. 1,г. Москва, Россия, 125284

тел.: 8 (495) 258-34-28

grand-capital.ru, e-mail: info@grand-capital.ru

ИНН: 7729418511, КПП: 771401001, ОГРН: 1027729003081, ОКПО: 58725587, ОКВЭД: 51.46.1

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

в отношении обработки персональных данных

1. Общие положения

1.1 Назначением настоящей политики ООО «ФК Гранд Капитал» (далее,  также – Общество) в отношении обработки персональных данных (далее – ПДн) является установление основных принципов и условий обработки ПДн, прав и обязанностей субъектов ПДн и Общества при обработке ПДн, а также реализуемых в Обществе требований и мер защиты ПДн, защита законных прав и интересов субъектов ПДн.

Настоящая Политика действует, также, в отношении ПДн, которую веб-сайт grand-capital.ru может получить о Пользователе во время его просмотра и использования, в том числе, но не исключительно, при отправке отзывов или вопросов, участия в рекламных и маркетинговых кампаниях или акциях и/или, направления сообщений о нежелательных реакциях применения лекарственных препаратов и ином взаимодействии.

 Заполняя на веб-сайте форму обратной связи и нажимая кнопку «Согласен», я даю ООО «ФК Гранд Капитал» свое согласие на обработку моих персональных данных на условиях, изложенных в настоящей Политике. Заполняя формы документов на сайте grand-capital.ru, субъект персональных данных дает согласие ООО «ФК Гранд Капитал» (125284, Москва, Ленинградский проспект, д. 31А стр1) на обработку своих ПДн, в том числе тех, которые указаны в заполненной форме "Сообщение о нежелательном явлении".

Давая такое согласие, субъект ПДн подтверждает, что действует свободно, своей волей и в своем интересе. Полученные на сайте grand-capital.ru ПДн обрабатываются в целях осуществления функций по фармаконадзору, возложенных на ООО «ФК Гранд Капитал», в силу ч. 4 ст. 64 Федерального закона от 12 апреля 2010 г. N 61-ФЗ "Об обращении лекарственных средств", уставной деятельности Общества, в иных целях предусмотренных настоящей Политикой, также для возможной дальнейшей связи с субъектами ПДн, предоставления необходимой информации и действуют в течение срока хранения в ООО «ФК Гранд Капитал»" Персональных данных Заявителя, установленного настоящей Политикой, и могут быть отозваны субъектом ПДн.

 Обработка Персональных данных Заявителя осуществляется в строгом соответствии с настоящей Политикой ООО «ФК Гранд Капитал». Согласие Пользователя на предоставление, обработку и передачу его Персональных данных ООО «ФК Гранд Капитал» в соответствии с настоящей Политикой является полным и безусловным.

Посетителям Сайта следует воздержаться от заполнения формы и/или от использования других сервисов Сайта, в случае несогласия (полного или частичного) с Политикой, а равно несогласия предоставить персональные данные.

1.2. Согласие, даваемое пользователем, включает в себя согласие на сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу внутри Компании или поставщику услуг, обязующегося выполнять условия договора о защите персональных данных, в целях рассылки информационных материалов или в рекламных целях, трансграничную передачу (если осуществляется), блокирование, обезличивание, уничтожение персональных данных.

1.3. Согласие, даваемое пользователем, распространяется на следующие персональные данные: фамилия, имя, отчество, адрес электронной почты, почтовый адрес доставки заказов, контактный телефон, платёжные реквизиты.

            1.4 Основные понятия, используемые в настоящей политике:

            1.4.1 персональные данные - любая информация, относящаяся прямо или косвенно к определенному физическому лицу (субъекту персональных данных).  Сведениями, составляющими персональные данные для целей настоящей Политики, является, также, любая персональная информация, предоставленная  Пользователем через веб-сайт grand-capital.ru в информационно-телекоммуникационной сети Интернет и/или собранная с использованием данного веб-сайта, которая позволяет идентифицировать личность субъекта персональных данных или может использоваться с этой целью.

Настоящая Политика применяется ко всем пользователям веб-сайта grand-capital.ru, оператором которого является Общество (далее- Общество).  Пользователи, также, включают в себя всех лиц, которые подключаются и используют данный веб-сайт вводя свои персональные данные.

1.4.2 обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.4.3 оператор - юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

             1.4.4 автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

             1.4.5 предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

             1.4.6 распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

              1.4.7 блокировка персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

              1.4.8 обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

             1.4.9 трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

            1.4.10 уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

            1.4.11 информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

             1.4.12 «Администрация сайта» – уполномоченные Обществом на управление сайтом сотрудники, которые организуют и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В контексте настоящей Политики при упоминании по тексту о правах и обязанностях Общества, данные положения применяются и к определению «Администрация сайта»;

           1.4.13 «Пользователь сайта» (далее - Пользователь) – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт;

           1.4.14  «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;

            1.4.15. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

            1.5 Действие настоящей Политики распространяется на все операции, совершаемые в Обществе с ПДн с использованием средств автоматизации, в том числе посредством информационно-телекоммуникационной сети "Интернет",     или без их использования.

            1.6 Настоящая Политика составлена в соответствии с требованиями Федерального закона РФ от 27.07.2006 №152-ФЗ «О персональных данных» (далее ФЗ-152).

            1.7 Общество является Оператором ПДн. Существенным условием реализации целей деятельности Общества является обеспечение защиты прав и свобод субъекта ПДн при обработке его ПДн.         

Оператор не проверяет достоверность персональных данных, предоставленных пользователями, и не имеет возможности оценивать их дееспособность. Однако Оператор исходит из того, что пользователи предоставляют достоверные и достаточные персональные данные и поддерживают эту информацию в актуальном состоянии.

Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности и конфиденциальности персональных данных в соответствии с требованиями международных договоров, законодательства Российской Федерации и подзаконных нормативных правовых актов в области обработки и защиты персональных данных.

Предоставляя свои персональные данные Обществу, в том числе, с использованием веб-сайт grand-capital.ru, субъект персональных данных соглашается с обработкой его персональных данных и принимает условия их обработки. Обработка означает любую операцию с персональными данными независимо от используемых средств и процедуры, в частности, но, не ограничиваясь, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. В случае несогласия с условиями настоящей Политики,  Пользователь сайта должен прекратить использование Сайта.

Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь сайта может перейти по ссылкам, доступным на Сайте.

Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта.

           1.8 Основные права субъекта ПДн:

1.8.1 давать или не давать согласие на обработку своих ПДн;

1.8.2 отзывать согласие на обработку своих ПДн;

1.8.3 требовать от Общества уточнения, блокирования или уничтожения своих ПДн;

1.8.4 получать информацию, касающуюся обработки своих ПДн;

1.8.5 обжаловать действия или бездействие Общества.

           1.9 Основные обязанности субъекта ПДн:

1.9.1. предоставить информацию о персональных данных, необходимую для пользования Сайтом,

1.9.2. обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

          1.10 Основные права Общества:

1.10.1 получать ПДн от субъектов ПДн и от третьих лиц (лиц, не являющихся субъектами ПДн);

1.10.2 проверять полноту и точность предоставленных ПДн;

1.10.3 обрабатывать ПДн в случаях, предусмотренных ст.6 ФЗ-152;

1.10.4 продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в ФЗ-152.

          1.11 Основные обязанности Общества:

1.11.1 соблюдать конфиденциальность ПДн;

1.11.2 принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ-152;

1.11.3 прекратить обработку ПДн по требованию субъекта ПДн в случаях, предусмотренных ФЗ-152;

1.11.4 предоставить по запросу субъекта ПДн информацию о обработке его ПДн;

1.11.5 при автоматизированной обработке ПДн использовать базы данных, находящиеся на территории Российской Федерации.

         1.12 Обществом производится обработка ПДн следующих категорий субъектов ПДн:

1.12.1 Соискатели на замещение вакантных должностей.

- принятие решения о приеме либо отказе в приеме на работу;

- формирование внешнего кадрового резерва.

1.12.2 Работники, состоящие или состоявшие в трудовых отношениях с Обществом и их родственники.

- заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;

- ведение кадрового делопроизводства и учета;

- формирование внутреннего кадрового резерва;

- исполнение требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога;

- исполнение пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение;

- заполнение первичной статистической документации;

1.12.3  Представители поставщиков, партнеров, потенциальных и существующих клиентов Общества:

-ведение деловых переговоров в целях заключения контрактов и соглашений;

-заключение договоров и соглашений;

-приобретение прав на объекты интеллектуальной собственности;

-совместная реализация проектов в сфере производства и оборота лекарственных средств.

1.12.4 Субъекты обращения лекарственных средств:

-заключение договоров и соглашений;

-разработка и регистрация лекарственных препаратов;

-научно-исследовательская деятельность в области фарминдустрии;

-взаимодействие с производителями лекарственных средств;

-деятельность в сфере Фармаконадзора.

1.12.5 Посетители веб-сайта grand-capital.ru,

-опросы пользователей,

-улучшение содержимого веб-сайта, адаптация веб-сайта к предпочтениям пользователей,

-рассмотрение обращений кандидатов на рабочие места,

-рассмотрение сообщений о побочных эффектах применения лекарственных препаратов, сообщений о нежелательных явлениях.

Сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны.

             2. Цели сбора и  обработки персональных данных:

 2.1.1.Цели сбора:

-содействие работникам в трудоустройстве, обучении и продвижении, пользовании льготами;

-содействие в предоставлении работникам услуг дополнительного медицинского страхования, служебной мобильной связи, оформления транспортных билетов, выдачи доверенностей;

-ведение бухгалтерского учета;

-установление деловых контактов с представителями поставщиков, партнеров, потенциальных и существующих клиентов Общества;

-заключение договоров с контрагентами и исполнение договорных обязательств;

-взаимодействие с поставщиками, партнерами, потенциальными и существующими клиентами Общества;

-маркетинговая поддержка продвижения товаров Общества;

-идентификации Пользователя, зарегистрированного на Сайте, для оформления заказа и (или) заключения Договора купли-продажи товара либо оказания услуг дистанционным способом, получения сообщений о нежелательных явлениях при применении лекарственных препаратов, либо в иных целях;

-предоставления Пользователю доступа к персонализированным ресурсам Сайта;

-установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя;

-определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;

-подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;

-создания учетной записи для совершения покупок либо заказа услуг, если Пользователь дал согласие на создание учетной записи;

-уведомлений Пользователей Сайта;

-предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

-предоставления Пользователю с его согласия, обновлений продукции либо услуг, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Сайта или от имени партнеров Сайта;

-осуществления рекламной деятельности с согласия Пользователя;

-предоставления доступа Пользователю на сайты или сервисы партнеров Сайта с целью получения продуктов, обновлений и услуг.

  2.1.2. Цели обработки:

 -осуществление мониторинга эффективности и безопасности лекарственных препаратов;

-обеспечение пропускного режима в места физического расположения Общества;

-подготовка ответов на обращения, поступающие в Общество;

- обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;

- продвижение товаров, работ, услуг Оператора на  фармацевтическом рынке путем осуществления прямых контактов с потенциальным потребителем, субъектами общения лекарственных средств  и иными лицами  с помощью средств связи;

-получение достоверных сведений о кандидатах на замещение вакантных должностей.

            3. Правовые основания обработки персональных данных

3.1 Ст. 86-90 Трудового кодекса РФ;

3.2 Налоговый кодекс РФ;

3.3 Гражданский кодекс РФ;

3.4 Федеральный закон от 24.07.2009 №212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»;

3.5 Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»;

3.6 Постановление Министерства труда и социального развития РФ № 73 «Об утверждении форм документов, необходимых для расследования и учета несчастных  случаев на производстве и положения об особенностях расследования несчастных случаев на производстве в отдельных отраслях и организациях»;

3.7 Ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

3.8 Федеральный закон от 12.04.2010 № 61-ФЗ «Об обращении лекарственных средств»;

3.9. Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки ПДн, осуществляемой без использования средств автоматизации»;

3.10. Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

3.11. Приказ Росздравнадзора № 1071 от 15.02.2017;

3.12 .Решение Совета Евразийской экономической комиссии от 03.11.2016 N 87 "Об утверждении Правил надлежащей практики фармаконадзора Евразийского экономического союза";

3.13 Устав Общества;

3.14 Договоры, заключаемые между Обществом и поставщиками, партнерами, клиентами;

3.15 Положение о пропускном режиме Общества;

3.16 Согласие субъекта ПДн;

3.17 Обращения субъекта ПДн;

          4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

 4.1 Соискатели на замещение вакантных должностей:

4.1.1 ФИО,

4.1.2 дата рождения,

4.1.3 адрес проживания,

4.1.4 сведения об образовании,

4.1.5 сведения о трудовом стаже,

4.1.6 сведения о предыдущих местах работы,

4.2 Работники, состоящие или состоявшие в трудовых отношениях с Обществом и их родственники:

4.2.1 ФИО,

4.2.2 дата рождения,

4.2.3 адрес регистрации,

4.2.4 адрес проживания,

4.2.5 сведения об образовании;

4.2.6 сведения о трудовом стаже,

4.2.7 сведения о предыдущих местах работы,

4.2.8 должность, подразделение,

4.2.9 сведения о составе семьи и наличии иждивенцев,

4.2.10 сведения об отношении к воинской обязанности,

4.2.11 сведения о приеме на работу, переводе, увольнении, назначениях, других событиях, связанных с трудовой деятельностью,

4.2.12 ИНН,

4.2.13 СНИЛС,

4.2.14 ФИО родственников,

4.2.14.электронная почта;

4.2.15 сведения о заработной плате.

4.3 Представители поставщиков, партнеров, потенциальных и существующих клиентов Общества:

4.3.1 ФИО,

4.3.2 должность, подразделение,

4.3.3 адрес места нахождения,

4.3.4 телефон,

4.3.5 электронная почта.

4.4 Субъекты обращения лекарственных средств:

4.4.1 ФИО;

4.4.2 электронная почта;

4.4.3 телефон;

4.4.4 должность;

4.4.5.место работы.

4.5 Лица, посещающие места физического расположения Общества:

4.5.1 ФИО,

4.5.2 реквизиты документа, удостоверяющего личность,

4.6 Лица, обращающиеся в Общество, в том числе посредством веб-сайта grand-capital.ru:

4.6.1.  фамилию, имя, отчество Пользователя (представителя Пользователя);

4.6.2.. контактный телефон Пользователя (представителя Пользователя);

4.6.3. адрес электронной почты (e-mail);

4.6.4.Должность и место  работы;

4.6.5.Сведения о беременности, срок беременности  (если требуется, при получении письменного согласия субъекта ПДн);

4.6.6.Возраст (если требуется );

4.6.7.Пол (если требуется );

4.6.8.Вес (если требуется,  при получении письменного согласия субъекта ПДн );

4.6.9.Сведения о наличии аллергических реакций (если требуется,  при получении письменного согласия субъекта ПДн );

4.6.10. Адрес доставки Товара или место оказания Услуг (если требуется);

4.6.11. Место жительство Пользователя (если требуется).

4.6.12.Сайт защищает Данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы («пиксель»):

IP адрес;

информация из cookies;

информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);

Отключение cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.

Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем.

4.7 Совокупный объем обрабатываемых ПДн по всем категориям субъектов ПДн: менее 200 000 чел.

4.8 Обработка специальных категорий не осуществляется.

 4.9 Обработка биометрических ПДн не осуществляется.

            5. Порядок и условия обработки персональных данных:

5.1 Действия, совершаемые Обществом с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5.2 Способы обработки ПДн Обществом: способом смешанной (автоматизированной, неавтоматизированной) обработки (на бумажных, на электронных носителях информации и в ИСПДн), с передачей по внутренней сети юридического лица, с передачей  в сети общего пользования Интернет.

5.3 Сроки обработки ПДн определены с учетом:

5.3.1 установленных целей обработки ПДн;

5.3.2 сроков действия договоров с субъектами ПДн и согласий субъектов ПДн на обработку их ПДн;

5.3.3 сроков, определенных:

-Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»;

-Приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;

-Приказом Минкультуры РФ от 31.07.2007 № 1182 «Об утверждении Перечня типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения».

5.4 Общество не раскрывает третьим лицам и не распространяет ПДн без согласия субъекта ПДн (если иное не предусмотрено федеральным законодательством РФ). В отношении персональных данных пользователя сохраняется ее конфиденциальность, кроме случаев обработки персональных данных, доступ неограниченного круга лиц к которым предоставлен пользователем либо по его просьбе. Общество вправе передать персональную информацию пользователя третьим лицам в следующих случаях:

 -пользователь предоставил свое согласие на такие действия.

 -передача необходима для достижения целей, осуществления и выполнения функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Общество.

5.5 Общество не поручает обработку ПДн другому лицу если иное не предусмотрено согласием субъекта ПДн или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн.

5.6 Общество   не осуществляет трансграничную передачу ПДн.

5.7 Общество осуществляет передачу обрабатываемых ПДн органам власти на основании и во исполнение действующего законодательства.

5.8 Общество осуществляет обработку ПДн на законной и справедливой основе.

5.9 В Обществе не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки ПДн.

 

5.10 Обществом для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативными правовыми актами, принимаются меры к защите персональных данных, в том числе:

5.10.1 назначено лицо, ответственное за организацию обработки ПДн;

5.10.2 издана настоящая Политика и локальные акты по вопросам обработки и обеспечения безопасности ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;

5.10.3 применяются правовые, организационные и технические меры по обеспечению безопасности ПДн;

5.10.4 осуществляется внутренний контроль соответствия обработки ПДн требованиям ФЗ-152 и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Общества;

5.10.5 проводится оценка вреда, который может быть причинен субъектам ПДн в случае нарушения требований федерального законодательства о ПДн, произведено соотношение указанного вреда и принимаемых Обществом мер;

5.10.6 работники Общества, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства РФ о ПДн, локальными актами Общества по вопросам обработки ПДн.

5.11. В Обществе реализуются требования к защите ПДн, в том числе:

5.11.1 применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;

5.11.2 ведется контроль функционирования и использования носителей ПДн;

5.11.3 осуществляется обнаружение фактов несанкционированного доступа к ПДн;

5.11.4 обеспечивается возможность восстановления модифицированных или уничтоженных ПДн;

5.11.5 организован контрольно-пропускной режим в места, в которых ведется обработка ПДн;

5.11.6 ведется контроль за принимаемыми мерами по обеспечению безопасности ПДн;

5.11.7 реализуются требования, установленные Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки ПДн, осуществляемой без использования средств автоматизации».

5.11.8 ПДн защищаются в рамках системы управления (менеджмента) информационной безопасности, в том числе:  использование межсетевых экранов, электронной подписи - при передаче персональных данных с использованием сети Интернет).

5.12 Общество прекращает обработку ПДн в следующих случаях:

5.12.1 при наступлении условий прекращения обработки ПДн или по истечении установленных сроков;

5.12.2 по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;

5.12.3 по требованию субъекта ПДн, если обрабатываемые в Обществе ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

5.12.4 в случае выявления неправомерной обработки ПДн, если обеспечить правомерность обработки ПДн невозможно;

5.12.5 в случае отзыва субъектом ПДн согласия на обработку его ПДн или истечения срока действия такого согласия (если ПДн обрабатываются Обществом исключительно на основании согласия субъекта ПДн);

5.12.6 в случае ликвидации Общества.

5.13. Сроки хранения персональных данных:

Общество хранит персональные данные в течение 5 (пяти)   лет с даты прекращения обработки ПДн.

5.14. При автоматизированной обработке ПДн, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев,  указанных в  Федеральном законе.

5.15.При обработке ПДн обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн.

 

           6.Права Субъекта ПДн или его законного представителя:

6.1.1 получить информацию, касающейся обработки ПДн субъекта;

6.1.2 в случае неточности ПДн направить запрос на их уточнение;

6.1.3 направить запрос на отзыв согласия на обработку ПДн;

6.1.4 направить запрос о неправомерности обработки ПДн.

           7.Контактная информация для запросов/обращений субъектов ПНд:

7.1 Получить информацию, касающуюся обработки ПДн субъекта, уточнить ПДн и отозвать  согласие субъекта ПДн можно отправив письменный запрос на адрес: Ленинградский пр-т., д. 31А, стр. 1,г. Москва, Россия, 125284,  в порядке, установленном ст.14 ФЗ-152.

7.2 Запрос может быть направлен в форме электронного документа и подписан квалифицированной электронной подписью по адресу электронной почты: info@grand-capital.ru.

 

            8.Регламент реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным:

8.1  Формы запросов: свободная форма.

8.2 Общество осуществляет подготовку ответа на запрос в течение тридцати дней с даты получения.

8.3  Общество сообщает в уполномоченный орган по защите прав субъектов ПДн по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение тридцати дней с даты получения такого запроса.

8.4 До обращения в суд с иском по спорам, возникающим из отношений между Пользователем  сайта и Обществом (опреатором), обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

             9.Общество  вправе вносить изменения в настоящую Политику  без согласия Пользователя путем публикации новой редакции  Политики на сайте grand-capital.ru, являющимся общедоступным.