1.10. Основные права и обязанности Оператора. 1.10.1. Оператор имеет право:
1) Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ними нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.10.2. Оператор обязан:
1) организовать обработку персональных данных в соответствии с требованиями Закона о персональных данных; осуществить оценку воздействия процесса обработки данных на защиту этих данных.
2) предоставить Субъекту персональных данных по его письменному запросу в течение 30 дней с момента получения такого запроса следующую информацию:
— подтверждение факта обработки персональных данных Оператором;
— правовые основания и цели обработки персональных данных;
— применяемые Оператором способы обработки персональных данных;
— наименование и местонахождение Оператора;
— сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании Федерального Закона;
— обрабатываемые персональные данные. Относящиеся к соответствующему Субъекту, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным Законом;
— сроки обработки персональных данных, сроки хранения персональных данных;
— порядок осуществления Субъектом прав, предусмотренных Федеральным Законом;
— информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
— наименование или фамилию, имя, отчество и адрес нахождения лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
— иные сведения, предусмотренные Федеральным Законом или другими федеральными Законами;
3) разъяснить Субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с Федеральным Законом;
4) обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ;
5) предоставить Субъекту персональных данных следующую информацию (за исключением случаев, указанных в п. 6):
— наименование и адрес Оператора или его представителя;
— цель обработки персональных данных и ее правовое основание;
— источники получения персональных данных;
6) Оператор освобождается от обязанности предоставить субъекту сведения, предусмотренные п. 5) в случаях, если:
— субъект уведомлен об осуществлении обработки его персональных данных соответствующим Оператором;
— персональные данные получены Оператором на основании Федерального Закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных;
— персональные данные сделаны общедоступными Субъектом или получены из общедоступного источника.
7) сообщать в уполномоченный орган по защите прав персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 30 (Тридцати) дней с даты получения такого запроса.
8) в случае утечки персональных данных незамедлительно уведомить об этом субъекта данных, когда утечка может привести к высокой степени риска для его прав и свобод.
1.11. Субъект персональных данных имеет право:
1) Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Информация должна быть предоставлена субъекту персональных данных оператором в доступной форме и не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
а) подтверждение факта обработки его персональных данных Оператором;
б) правовые основания и цели обработки персональных данных;
в) цели и применяемые оператором способы обработки персональных данных;
г) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании Федерального Закона;
д) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным Законом;
е) сроки обработки персональных данных, в том числе сроки их хранения;
ж) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
з) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
и) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
к) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.
Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя.
В случае, если сведения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, а также ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в настоящем пункте, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в настоящем пункте, должен содержать обоснование направления повторного запроса.
Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным настоящим пунктом. Такой отказ должен быть мотивированным.
2) Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законом меры по защите своих прав;
3) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.12. Контроль за исполнением требований настоящей Политики осуществляется Генеральным директором ООО «ГЕЛОСПОРТ».
1.13. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ООО «ГЕЛОСПОРТ» в сфере обработки и защиты персональных данных определяется в соответствии с действующим законодательством Российской Федерации.