Политика конфиденциальности

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Академия улыбки», ИНН 3257058689, ОГРН 1183256000179 (далее — Оператор).
  1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее – Политика) разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайны. Политика предназначена для информирования субъекта персональных данных о действиях оператора по сбору, обработке и защите персональных данных субъектов для достижения заявленных целей обработки персональных данных на сайте: https://smile-academia.ru. 1.2. Во исполнение требований ч. 2 ст. 18.1. Закона о персональных данных настоящая Политика является общедоступным документом. 1.3. Основные понятия, используемые в Политике:
  • Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://smile-academia.ru.
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
  • Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
  • Пользователь – любой посетитель веб-сайта https://smile-academia.ru.
  • Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
  • Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
  • Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
  • Защита персональных данных –комплекс мероприятий правового, организационного и технического характера в целях защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.4. Основные права и обязанности Оператора: 1.4.1. Оператор имеет право:
  • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
1.4.2. Оператор обязан:
  • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  • организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
  • публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
  • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
  • исполнять иные обязанности, предусмотренные Законом о персональных данных.
1.5. Основные права и обязанности субъектов персональных данных: 1.5.1. Субъекты персональных данных имеют право:
  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
  • на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
  • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
  • на осуществление иных прав, предусмотренных законодательством РФ.
1.5.2. Субъекты персональных данных обязаны:
  • предоставлять Оператору достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
1.6. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ. 1.7. Передача Субъектом персональных данных, персональной информации означает безоговорочное согласие Субъекта персональных данных с условиями Политики и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики субъект персональных данных должен воздержаться от передачи персональной информации оператору.
  1. Цели сбора и обработки персональных данных
2.1. Сбор и обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. 2.2. Цели сбора и обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных информационных системах персональных данных. 2.3. К целям обработки персональных данных Оператора относятся:
  • оказание стоматологических и медико-профилактических услуг;
  • ведение кадрового и бухгалтерского учета;
  • осуществление деятельности, предусмотренной в уставе Оператора, в том числе, но не исключительно заключения и исполнения договоров и предоставления медицинской помощи.
  1. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются:
  • совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации;
  • Рекомендации Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
  • постановления Правительства РФ от 6 июля 2008 г. № 51 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
  • федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Постановление Правительства от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства от 15.09.2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; приказ ФСТЭК от 18.02.2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • уставные документы Оператора;
  • договоры, заключаемые между Оператором и субъектами персональных данных;
  • согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
  1. Объем и категории субъектов обрабатываемых персональных данных
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. 4.2. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных: пользователей, физических лиц, состоящих в договорных и иных гражданско-правовых отношениях с Оператором, работников Оператора и других субъектов персональных данных. 4.3. Оператор обрабатывает следующие персональные данные:
  • фамилия, имя, отчество;
  • число, месяц, год рождения;
  • место рождения;
  • вид и номер документа, удостоверяющего личность;
  • сведения о дате выдачи документа и органе, выдавшем документ, удостоверяющего личность;
  • сведения об органе, выдавшем документ, удостоверяющий личность;
  • пол;
  • информацию о состоянии здоровья;
  • контактные телефоны;
  • адрес электронной почты; полный почтовый адрес; гражданство;
  • страховой номер индивидуального лицевого счёта;
  • индивидуальный номер налогоплательщика;
  • банковские реквизиты.
Оператор может обрабатывать также другие персональные данные, необходимые для реализации целей обработки, указанных в разделе 2 настоящего документа. 4.4. Перечень персональных данных работников Оператора определяется на основании Трудового кодекса Российской Федерации и нормативных актов Оператора.
  1. Принципы обработки персональных данных
5.1. Обработка персональных данных Оператором осуществляется с соблюдением требований Закона о персональных данных и учитывает необходимость обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, медицинскую, личную и семейную тайны. 5.2. Обработка персональных данных Оператором производится на основе следующих принципов:
  • законности и справедливости целей и способов обработки;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей.
  1. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. 6.2. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. 6.3. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой. 6.4. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Законом о персональных данных. 6.5. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. 6.6. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных. 6.7. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные). 6.8. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом. 6.9. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц. 6.10. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору. 6.11. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. 6.12. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг. 6.13. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ. 6.14. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных. 6.15. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. 6.16. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных. 6.17. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных.
  1. Обеспечение безопасности персональных данных
7.1. Обеспечение безопасности персональных данных при их обработке Оператором осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации. 7.2. Оператор предпринимает необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. 7.3. Меры защиты, реализуемые Оператором при обработке персональных данных, включают:
  • принятие нормативных актов и иных документов в области обработки и защиты персональных данных;
  • организацию обучения и проведение методической работы с работниками Оператора, осуществляющими обработку персональных данных;
  • назначение ответственного за организацию обработки персональных данных;
  • создание необходимых условий для работы с материальными носителями и информационными системами, ресурсами, в которых обрабатываются персональные данные;
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение методов (способов) защиты информации;
  • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учет машинных носителей персональных данных;
  • установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям и сети Интернет без применения мер по обеспечению безопасности персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • осуществление внутреннего контроля за соблюдением Оператором законодательства Российской Федерации и нормативных актов Оператора при обработке персональных данных.
7.4. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
  1. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Закона о персональных данных, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. 8.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы. 8.3. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных. 8.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:
  • в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
  • в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
  • в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
8.5. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
  • в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
  • в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
8.6. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных оператор в срок, не превышающий десяти рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. 8.7. После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению. 8.8. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов. 8.9. По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
  • на бумажном носителе — уничтожаются путем измельчения в шредере или иным распространенным в документообороте способом;
  • в электронном виде — стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.
8.10. Порядок работы с запросами/обращениями субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений предусмотрены Регламентом реагирования на обращения (запросы) субъектов персональных данных (Приложение №1 к Политике обработки персональных данных).
  1. Заключительные положения
9.1. Политика действует бессрочно до замены ее новой версией. 9.2. Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, и специальных нормативных документов по обработке и защите персональных данных. 9.3. Политика может быть изменена Оператором без какого-либо специального уведомления, без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики вступает в силу с момента размещения на сайте Оператора. 9.4. Контроль исполнения требований настоящей Политики осуществляется директором Общества. 9.5. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https:// smile-academia.ru     Приложение 1 к Политике обработки персональных данных утверждённой приказом № ___ от _____20__ г. РЕГЛАМЕНТ реагирования на обращения (запросы) субъектов персональных данных
  1. Общие положения.
1.1. Регламент реагирования на обращения (запросы) субъектов персональных данных (далее – ПДн) определяет порядок подготовки, организации приема, регистрации и исполнения обращений (запросов) субъектов ПДн о выполнении их законных прав (далее – Регламент). 1.2. Регламент разработан в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных». 1.3. Целью настоящего регламента является установление единого порядка реализации требований ст. 14 и ст. 20 Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных» в ООО «Академия улыбки», ИНН 3257058689, ОГРН 1183256000179 (далее — Клиника). 1.4. Настоящий Регламент является руководящим документом ответственного за реагирование на обращения (запросы) субъектов ПДн лица (далее — Ответственный) по организации приёма обращений (запросов) субъектов ПДн и подготовке ответов на них. 1.5. Настоящий Регламент вступает в силу с момента его утверждения директором Клиники. 1.6. Положения настоящего Регламента, в частности, сроки реагирования на обращения субъектов ПДн, должны пересматриваться при изменениях законодательства РФ в области ПДн. 1.7. Все изменения в настоящий Регламент вносятся приказом директора Клиники.
  1. Права субъекта ПДн.
2.1. Субъект ПДн имеет право: 2.1.1. Получать сведения о Клинике, о месте ее нахождения, о наличии у Клиники его ПДн. 2.1.2. Получать доступ к своим ПДн, а именно к следующим сведениям:
  • подтверждение факта обработки ПДн Клиникой;
  • правовые основания и цели обработки ПДн;
  • цели и применяемые Клиникой способы обработки ПДн;
  • наименование и место нахождения Клиники, сведения о лицах (за исключением работников Клиники), которые имеют доступ к ПДн или которым они могут быть раскрыты на основании договора с Клиникой или на основании федерального законодательства;
  • обрабатываемые ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки ПДн, в том числе сроки их хранения;
  • порядок осуществления субъектом ПДн прав, предусмотренных законодательством РФ;
  • информацию об осуществлённой или о предполагаемой трансграничной передаче ПДн;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Клиники, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные законодательством РФ.
2.1.3. Требовать от Клиники уточнения ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. 2.1.4. Безвозмездно получать копий любой записи, содержащей его ПДн, за исключением случаев, предусмотренных федеральными законами. 2.1.5. Требовать извещения Клиникой всех лиц, которым ранее были предоставлены неверные или неполные ПДн, обо всех произведённых в них изменениях, исправлениях или дополнениях. 2.1.6. Обжаловать действия или бездействия Клиники в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) или в судебном порядке, если считает, что Клиника осуществляет обработку его ПДн с нарушением требований действующего законодательства РФ или иным образом нарушает его права и свободы. 2.2. Доступ субъекта ПДн к его ПДн может быть ограничен в случаях, предусмотренных законодательством РФ (п. 8 ст. 14 Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных»).
  1. Лицо, ответственное за прием и обработку обращений и запросов субъектов ПДн.
3.1. Ответственный назначается директором Клиники. 3.2. На Ответственного возлагается ведение и хранение Журнала учета обращений субъектов ПДн. 3.3. Снятие полномочий с Ответственного осуществляется директором Клиники.
  1. Реагирование на обращения (запросы) субъектов ПДн.
4.1. Процесс реагирования на обращения и запросы субъектов ПДн осуществляется в несколько этапов:
  • прием обращения (запроса);
  • регистрация запроса;
  • первичная обработка запроса;
  • исполнение запроса (включая формирование ответа);
  • отправка (сообщение) ответа на запрос.
  1. Прием обращения (запроса) субъекта ПДн.
5.1. Общие сведения. 5.1.1. В зависимости от формата поступления запроса, этап приёма обращения (запроса) происходит в следующих формах:
  • приём непосредственного обращения субъекта ПДн (его представителя);
  • приём почтового запроса субъекта ПДн (его представителя).
5.1.2. Приём запросов в форме электронного документа, подписанного электронной подписью, в Клинике производится с соблюдением требований законодательства об электронной подписи. 5.1.3. Приём запросов в иных формах (телефон, факс, электронная почта и др.) не производится. 5.2. Приём непосредственного обращения субъекта ПДн. 5.2.1. При непосредственном обращении субъекта ПДн (его представителя), Ответственный производит его предварительный опрос с целью установления:
  • фамилии, имени, отчества и даты рождения субъекта ПДн, информация о котором запрашивается (далее — запрашиваемый субъект ПДн);
  • данные СНИЛС, паспортные данные.
5.2.2. Запрос субъекта ПДн должен быть оформлен на бумажном носителе и содержать:
  • фамилию, имя, отчество и дату рождения запрашиваемого субъекта ПДн;
  • номер основного документа, удостоверяющего личность субъекта ПДн (его представителя), сведения о дате выдачи данного документа и выдавшем его органе;
  • данные СНИЛС;
  • текст запроса;
  • способ получения ответа на запрос (например, почтовый адрес);
  • основания повторного запроса (в случае такового);
  • подпись субъекта ПДн (его представителя).
5.2.3. В случае обращения представителя субъекта ПДн Ответственный обязан сделать копию документа, подтверждающего полномочия субъекта ПДн и прикрепить её к запросу. 5.3. Приём почтового запроса субъекта ПДн. 5.3.1. При поступлении почтового запроса, он регистрируется, проверяется корректность его составления (наличие всех необходимых сведений, указанных в п. 5.2.2 настоящего Регламента). 5.3.2. В случае обращения представителя субъекта ПДн проверяется наличие сведений, подтверждающих полномочия субъекта ПДн.
  1. Регистрация запроса субъекта ПДн.
6.1. Запрос регистрируется в Журнале учёта обращений субъектов ПДн:
  • в графу 1 проставляется номер поступившего запроса по порядку (в дальнейшем считается номером запроса);
  • в графу 2 вносятся фамилия, имя, отчество запрашиваемого субъекта ПДн и сведения документа, удостоверяющего его личность; в случае обращения представителя субъекта ПДн, в графе 2 после сведений о запрашиваемом субъекте ПДн ставится пометка (п);
  • в графе 3 указывается краткое содержание обращения (запроса) субъекта ПДн (что просит предоставить субъект ПДн);
  • в графе 4 указывается цель обращения (запроса) субъекта ПДн;
  • в графе 5 проставляется дата принятия обращения (запроса) в Клинике;
  • в графе 6 проставляется отметка об исполнении обращения (запроса) субъекта ПДн (исполнен, ответ предоставлен, ответ отправлен в письме, отказано и др.);
  • в графе 7 проставляется дата отправки сообщения (ответа) на обращение (запрос) субъекта ПДн;
  • в графе 8 ставится отметка — ФИО лица, исполнявшего ответ на обращение (запрос) субъекта ПДн;
  • в графе 9 проставляется подпись лица, исполнявшего ответ на обращение (запрос) субъекта ПДн.
6.2. На бланке запроса субъекта ПДн проставляется номер, соответствующий порядковому номеру записи запроса в Журнале учёта обращений субъектов ПДн.
  1. Первичная обработка запроса.
7.1. Общие сведения. 7.1.1. Целью первичной обработки запроса является отсеивание неверно сформированных, повторяющихся запросов, а также запросов от лиц, которые не имеют права на их отправку. 7.1.2. По результатам первичной обработки запроса он ставится на исполнение или в его обработке отказывается. 7.1.3. В ходе первичной обработки проверяются:
  • дееспособность обратившегося субъекта ПДн в случае, если запрос был подан им лично;
  • аутентичность субъекта ПДн;
  • наличие у представителя полномочий законного представителя субъекта ПДн, если запрос был подан представителем;
  • условия ограничения доступа субъекта ПДн к его ПДн в соответствии с федеральными законами;
  • повторяемость запросов.
7.2. Проверка дееспособности обратившегося субъекта ПДн. 7.2.1. Обратившийся субъект ПДн должен быть дееспособен для возможности самостоятельного получения данных о себе. Примерное основание для отказа: «Причина отказа: не предоставлены доказательства дееспособности». 7.2.2. В Журнале учёта обращений субъектов ПДн в графе 6 указывается: «Отказано (недееспособен)». 7.3. Проверка аутентичности субъекта ПДн. 7.3.1. При получении запроса от субъекта ПДн, Ответственный обязан проверить личность обратившегося субъекта ПДн. Запрос должен быть удостоверен:
  • общегражданским паспортом субъекта ПДн (в случае непосредственного обращения) либо другим документом, удостоверяющим личность субъекта ПДн;
  • нотариально заверенной подписью (в иных случаях).
7.3.2. Если запрос не удостоверен, в его обработке отказывается. Примерное основание для отказа: «Причина отказа: не удостоверен общегражданским паспортом или нотариально заверенной подписью». 7.3.3. В Журнале учёта обращений субъектов ПДн в графе 6 указывается: «Отказано (не удостоверен)». 7.4. Проверка наличия у представителя полномочий законного представителя субъекта ПДн. 7.4.1. При получении запроса от представителя субъекта ПДн Ответственный обязан проверить документ, подтверждающий полномочия законного представителя субъекта ПДн. 7.4.2. В случае отсутствия такого документа в обработке запроса отказывается. Примерное основание для отказа: «Причина отказа: в качестве представителя ФИО субъекта, не представлено документов, подтверждающих полномочия представителя». 7.4.3. В этом случае, в графе 6 Журнала учёта обращений субъектов ПДн указывается: «Отказано (не уполномочен)». 7.4.4. При наличии такого документа он должен быть удостоверен:
  • общегражданским паспортом обратившегося (в случае непосредственного обращения);
  • нотариально заверенной подписью (в иных случаях).
7.4.5. Если документ не удостоверен, в обработке запроса отказывается. Примерное основание для отказа: «Причина отказа: в качестве представителя ФИО субъекта, не удостоверен общегражданским паспортом или нотариально заверенной подписью представленный документ (какой), подтверждающий полномочия представителя субъекта ПДн». 7.4.6. В этом случае, в графе 6 Журнала учёта обращений субъектов ПДн указывается: «Отказано (не удостоверен)». 7.5. Проверка условий ограничения доступа субъекта ПДн в соответствии с законодательством РФ. 7.5.1. При получении запроса от субъекта ПДн Ответственный обязан проверить: не противоречит ли запрос субъекта ПДн законодательству РФ, в частности:
  • не нарушает права и законные интересы третьих лиц (п. 4 ч. 8. ст. 14 Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных»);
  • другие условия, предусмотренные законодательством РФ.
7.5.2. Если запрос противоречит законодательству РФ, в обработке запроса отказывается. Примерное основание для отказа: «Причина отказа: в соответствии с ч.№ п.№ ст.№ ФЗ № «…» в обработке запроса отказано». 7.5.3. В этом случае, в графе 6 Журнала учёта обращений субъектов ПДн указывается: «Отказано (противоречит ФЗ)». 7.6. Проверка повторяемости запроса. 7.6.1. В целях предупреждения появления большого количества запросов по одному и тому же субъекту ПДн Ответственный за обработку запросов обязан, в случае возникновения у него подозрений, осуществить проверку того, является ли обращение по запрашиваемому субъекту ПДн повторным. 7.6.2. Начиная с последней записи в Журнале учёта обращений субъектов ПДн Ответственный проверяет (по содержимому графы 2) записи о последнем обращении по запрашиваемому субъекту ПДн за последние 30 дней (вне зависимости от того, обращался субъект ПДн лично, обращался его представитель, а также от независимо от формы обращения (запроса)). 7.6.3. В случае если обращение по запрашиваемому субъекту ПДн за последние 30 дней является повторным и предыдущий запрос был удовлетворен, Ответственный обязан:
  • сообщить обратившемуся субъекту ПДн дату предыдущего обращения (запроса);
  • при необходимости показать краткое содержание предыдущего запроса;
  • уточнить у обратившегося субъекта ПДн причину повторного запроса, а именно какие данные по предыдущему запросу предоставлены не были.
7.6.4. Если обратившийся субъект ПДн не смог обосновать причины повторного обращения, Ответственный вправе отказать ему в рассмотрении, однако Ответственному крайне рекомендуется «пойти навстречу» обратившемуся субъекту ПДн и предоставить ему возможность повторного обращения до истечения 30-ти дневного срока. Примерное основание для отказа: «Причина отказа: повторный запрос за 30-дневный период; субъект ПДн не представил необходимых на основании п. 5 ст. 14 Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных» достаточных сведений о причинах повторного запроса. Предыдущий запрос был подан ДД.ММ.ГГГГ и удовлетворен полностью». 7.6.5. В Журнале учёта обращений субъектов ПДн в графе 6 указывается: «Отказано (повтор)».
  1. Исполнение запроса.
8.1. После регистрации и первичной обработки запроса Ответственный:
  • направляет запрос компетентному работнику для его исполнения или исполняет его сам (срок исполнения — 20 дней);
  • проверяет ответ;
  • регистрирует результаты в графе 6 Журнала учёта обращений субъектов ПДн.
8.2. При формировании ответа рекомендуется использовать предлагаемые настоящим регламентом порядки формирования ответов. 8.3. Контроль за исполнением запросов субъектов ПДн осуществляет Ответственный.
  1. Порядок формирования ответа на типовые обращения (запросы).
9.1. Общие сведения. 9.1.1. Настоящий раздел регламента содержит вспомогательную информацию о порядке подготовки ответов на типовые обращения (запросы) субъектов ПДн (их представителей), закреплённые ч. 7 ст. 14 Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных». 9.1.2. Ч. 7 ст. 14 Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных» закрепляет примерный и открытый (не конечный) состав запросов субъектов ПДн о выполнении их прав. 9.2. Правовые основания и цели обработки ПДн. 9.2.1. Состав правовых оснований и целей обработки ПДн определён законодательством РФ и локально-нормативным документами Клиники. 9.3. Применяемые способы обработки ПДн. 9.3.1. В Клинике применяются следующие способы обработки ПДн:
  • обработка ПДн с использованием средств вычислительной техники (автоматизированная обработка);
  • обработка ПДн без использования средств вычислительной техники (неавтоматизированная обработка);
  • смешанная обработка ПДн (обработка ПДн как на бумажных носителях, так и с использованием средств вычислительной техники).
9.3.2. Состав способов обработки ПДн субъекта ПДн зависит от категории субъекта ПДн и категории обрабатываемых ПДн. 9.4. Сроки обработки ПДн, в том числе сроки их хранения. 9.4.1. Сроки обработки ПДн, в т. ч. сроки их хранения, определены законодательством РФ и локально-нормативным документами Клиники. 9.5. Порядок осуществления субъектом ПДн прав, предусмотренных Федеральном законом от 27 июля 2006г. № 152-ФЗ «О персональных данных». 9.5.1. Тематика запроса предполагает необходимость пояснения субъекту ПДн о том, какими способами он (или его представитель) может подать запрос о выполнении своих прав Клинике. 9.5.2. Запрос может быть подан:
  • субъектом ПДн или его представителем при непосредственном обращении;
  • субъектом ПДн или его представителем по почте.
9.5.3. При непосредственном обращении, субъект ПДн (его представитель) должен иметь общегражданский паспорт. 9.5.4. При отправке запроса по почте, он должен быть удостоверен нотариально заверенной подписью субъекта ПДн (его представителя). 9.5.5. При отправке запроса (обращении) представитель субъекта ПДн обязан приложить (иметь) документ, подтверждающий полномочия законного представителя субъекта ПДн.
  1. Отправка (сообщение) ответа на запрос.
10.1. Ответ на запрос должен быть либо выслан Ответственным почтовым сообщением либо сообщён непосредственно субъекту ПДн (его представителю). Способ (из числа указанных) выбирает обратившийся субъект ПДн. 10.2. При отправке почтового сообщения оно должно быть отправлено через отделение почтовой связи заказным письмом с уведомлением о вручении или курьером (в руки адресату под личную подпись). Сведения о номере исходящего документа должны быть указаны в графе 6 Журнала учёта обращений субъектов ПДн. 10.3. При непосредственном сообщении ответа субъект ПДн (его представитель) должен проставить личную подпись в графе 6 Журнала учёта об-ращений субъекта ПДн, подтверждающую факт ознакомления с ответом.
  1. Ответственность.
11.1. Работники Клиники, допустившие нарушение требований настоящего регламента, приведшее к нарушению прав субъекта ПДн, несут персональную ответственность в соответствии с действующим законодательством РФ (ст. 5.39 КоАП РФ, ст. 140 УК РФ).   Приложения:
  1. Типовая форма Журнала учёта обращений субъектов ПДн.
  2. Типовая форма бланка запроса субъекта ПДн на получение информации о его ПДн.
  3. Типовая форма ответа на запрос субъекта персональных данных о наличии и на ознакомление с ПДн. (форма 1, форма 2).
  4. Типовая форма бланка отзыва согласия на обработку ПДн субъекта ПДн.
  5. Типовая форма ответа на запрос по отзыву согласия на обработку ПДн субъекта ПдН (Форма 1, Форма 2);
  6. Типовая форма запроса субъекта ПДн на прекращение неправомерной обработки ПДн;
  7. Типовая форма ответа на запрос субъекта ПДн на прекращение неправомерной обработки ПДн;
  8. Типовая форма бланка запроса на блокирование / удаление / уточнение ПДн;
  9. Типовая форма ответа на запрос о блокировании / удалении / уточнении ПДн.
    Приложение № 2 к Регламенту реагирования на обращения (запросы) субъектов ПДн   В ООО «Академия улыбки» Адрес: 241001, Брянская область, г.Брянск, ул.им.А.Ф.Войстроченко, д.2, офис 3 От _____________________________________________________ Паспорт:________________________________________________ Адрес регистрации:_______________________________________ ________________________________________________________ Телефон:________________________________________________   Запрос В соответствии с ст. 14 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» я имею право получить от вас информацию, касающуюся обработки моих персональных данных. Прошу вас предоставить мне следующие сведения (выделить нужное): □ подтверждение факта обработки моих персональных данных; □ правовые основания и цели обработки персональных данных; □ применяемые способы обработки персональных данных; □ какие лица имеют доступ или могут получить доступ к персональным данным; □ перечень обрабатываемых персональных данных и источник их получения; □ срок хранения персональных данных; □ осуществлялась ли трансграничная передача персональных данных, а, если нет, то предполагается ли такая передача. Ответ на настоящий запрос прошу направить в письменной форме по адресу: ____________________________________________________________________________ в установленные законом сроки.     «_____»_____________20___г._____________________  _______________________ Дата                                                   Подпись                                     Расшифровка Приложение № 3 к Регламенту реагирования на обращения (запросы) субъектов ПДн Формы ответа на запрос субъекта персональных данных о наличии и на ознакомление с ПДн ФОРМА 1 ________________________________________________________ ФИО субъекта ПДн   На ваш запрос от «______»________________20____г. относительно обработки ваших данных могу сообщить следующее. ООО «Академия улыбки» в период с «______»________________20____г. по настоящее время с целью________________________________________________________________________ обрабатывает следующие полученные от Вас персональные данные: ______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ Эта информация обрабатывается в соответствии с законодательством РФ о персональных данных (закон № 152-ФЗ от 27 июля 2006 г.) в ваших интересах и с вашего согласия. Обработка данных включает хранение, использование и, в случае необходимости, передачу третьим сторонам. Обработкой Ваших персональных данных занимается сотрудник, ознакомленный с обязанностями, возложенными на него в связи с обработкой Ваших ПДн и давший подписку об их неразглашении. Никто другой к обработке Ваших персональных данных не допускается. Ваши персональные данные будут обрабатываться вплоть до достижения указанных целей, но не позже _________ лет с момента Вашего обращения в нашу организацию (« ____» ________________ 20_____ г.).   ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г.     ФОРМА 2 ________________________________________________________ ФИО субъекта ПДн   На ваш запрос от «______»________________20____г. относительно обработки ваших данных могу сообщить следующее. ООО «Академия улыбки» не осуществляет обработку Ваших персональных данных.     ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г.     Приложение № 4 к Регламенту реагирования на обращения (запросы) субъектов ПДн   ОТЗЫВ согласия на обработку персональных данных В ООО «Академия улыбки» Адрес: 241001, Брянская область, г.Брянск, ул.им.А.Ф.Войстроченко, д.2, офис 3 От _____________________________________________________ Паспорт:________________________________________________ Адрес регистрации:_______________________________________ ________________________________________________________ Телефон:________________________________________________   Запрос В соответствии с ч. 5 ст. 21 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» прошу вас прекратить обработку моих персональных данных: _____________________________________________________________________________ (указать причину) Ответ на настоящий запрос прошу направить в письменной форме по адресу: ____________________________________________________________________________ в установленные законом сроки.     «_____»_____________20___г._____________________  _______________________ Дата                                                   Подпись                                     Расшифровка Приложение № 5 к Регламенту реагирования на обращения (запросы) субъектов ПДн Формы ответа на запрос субъекта ПДн на отзыв согласия на обработку ПДн ФОРМА 1 ________________________________________________________ ФИО субъекта ПДн   На ваш запрос от «______»________________20____г. относительно отзыва согласия на обработку Ваших персональных данных могу сообщить следующее. ООО «Академия улыбки» была прекращена обработка и уничтожены Ваши персональные данные: _________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ С уважением,   ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г. ФОРМА 2 ________________________________________________________ ФИО субъекта ПДн   На ваш запрос от «______»________________20____г относительно отзыва согласия на обработку Ваших персональных данных могу сообщить следующее. ООО «Академия улыбки» не может прекратить обработку и уничтожить Ваши персональные данные, так их обработка осуществляется согласно _________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ С уважением,   ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г.       Приложение № 6 к Регламенту реагирования на обращения (запросы) субъектов ПДн   В ООО «Академия улыбки» Адрес: 241001, Брянская область, г.Брянск, ул.им.А.Ф.Войстроченко, д.2, офис 3 От _____________________________________________________ Паспорт:________________________________________________ Адрес регистрации:_______________________________________ ________________________________________________________ Телефон:________________________________________________   Запрос субъекта персональных данных на прекращение неправомерной обработки персональных данных Оператором ООО «Академия улыбки» неправомерно обрабатываются персональные данные: _____________________________________________________________________________ (Ф.И.О. субъекта персональных данных) В соответствии с ч. 3 ст. 21 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Прошу прекратить неправомерную обработку персональных данных, относящихся к _____________________________________________________________________________ (Ф.И.О. субъекта персональных данных) или уничтожить такие персональные данные. Ответ на запрос прошу направить в письменной форме по вышеуказанному адресу в предусмотренный законом срок. Об устранении допущенных нарушений или об уничтожении персональных данных прошу уведомить _____________________________________________________________________________ (Ф.И.О. субъекта персональных данных или его представителя)     «_____»_____________20___г._____________________  _______________________ Дата                                                   Подпись                                     Расшифровка Приложение № 7 к Регламенту реагирования на обращения (запросы) субъектов ПДн Формы уведомления субъекта ПДн, при выявлении неправомерности действий с ПДн ФОРМА 1 ________________________________________________________ ФИО субъекта ПДн   В связи с выявлением неправомерности действий с Вашими персональными данными могу сообщить следующее. ООО «Академия улыбки» были уничтожены Ваши персональные данные:: _________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ С уважением,   ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г. ФОРМА 2 ________________________________________________________ ФИО субъекта ПДн   На ваш запрос от «______»________________20____г относительно неправомерности действий с Вашими персональными данными могу сообщить следующее. ООО «Академия улыбки» не может уничтожить Ваши персональные данные, так как факт неправомерности действий с Вашими персональными данными не подтвержден и Вами не было предоставлено необходимых документов, подтверждающих неправомерность действий с Вашими персональными данными ООО «Академия улыбки» осуществляет обработку Ваших персональных данных согласно требованиям следующих законодательных актов: ____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ С уважением,   ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г.       Приложение № 8 к Регламенту реагирования на обращения (запросы) субъектов ПДн   В ООО «Академия улыбки» Адрес: 241001, Брянская область, г.Брянск, ул.им.А.Ф.Войстроченко, д.2, офис 3 От _____________________________________________________ Паспорт:________________________________________________ Адрес регистрации:_______________________________________ ________________________________________________________ Телефон:________________________________________________   ЗАПРОС на блокирование / удаление / уточнение персональных данных Прошу Вас ____________________________________________________ мои (блокировать / удалить / уточнить) персональные данные по следующим причинам: □ персональные данные являются неполными; □ персональные данные являются устаревшими; □ персональные данные являются недостоверными; □ персональные данные являются незаконно полученными; □ персональные данные не являются необходимыми для заявленной цели обработки; □ другое: __________________________________________________________________________________________________________________________________________________________ Ответ на запрос прошу направить в письменной форме по вышеуказанному адресу в предусмотренный законом срок.   «_____»_____________20___г._____________________  _______________________ Дата                                                   Подпись                                     Расшифровка Приложение № 9 к Регламенту реагирования на обращения (запросы) субъектов ПДн Формы уведомления субъекта ПДн, в блокировании / удалении / уточнении персональных данных ФОРМА 1 ________________________________________________________ ФИО субъекта ПДн   Согласно запросу от _________ № _____ на_______________________________________ (блокирование / удаление / уточнение) персональных данных было произведено _______________________________________ (блокирование / удаление / уточнение) Ваших персональных данных: __________________________________________________ (ФИО субъекта ПДн) ____________________ серия _______ № _______________ выдан ____________________ (вид документа, удостоверяющего личность) (когда) (кем) Проживающий по адресу: __________________________________________________________________________________________________________________________________________________________ С уважением,   ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г.   ФОРМА 2 ________________________________________________________ ФИО субъекта ПДн   В запросе от_________ № _____ на____________________________________________ (блокирование / удаление / уточнение) персональных данных было произведено _______________________________________ (блокирование / удаление / уточнение) Ваших персональных данных: __________________________________________________ (ФИО субъекта ПДн) ____________________ серия _______ № _______________ выдан ____________________ (вид документа, удостоверяющего личность) (когда) (кем) Проживающий по адресу: __________________________________________________________________________________________________________________________________________________________ отказано по следующей причине: __________________________________________________________________________________________________________________________________________________________ С уважением,     ____________________________ _________________ ___________________________ Должность ответственного сотрудника              подпись                                      расшифровка   «_______»____________20_____г.