ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «ПЕЖО СИТРОЕН РУС»
1. ОБЩИЕ ПОЛОЖЕНИЯ.
1.1. В целях гарантирования выполнения норм федерального законодательства в обл_асти обработки и .защиты персональных данных в полном объеме. Общество с ограниченной ответственностью «Пежо Ситроен Рус» (ООО «Пежо Ситроен Рус», далее- Оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
1.2. Целью разработки настоящей Политики в отношении обработки персональных данных (далее- Политика) в ООО «Пежо Ситроен Рус» является определение категорий персональных данных, обрабатываемых Оператором, а также основных принципов. которыми Оператор руководствуется при обработке персональных данных.
1.3. Настоящая Политика определяет порядок сбора, хранения, обработки, передачи и любого другого использования персональных данных в ООО «Пежо Ситроен Рус».
1.4. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, организациями, получающими либо предоставляющие персональные данные Оператору, а также физическими лицами. находящимися в договорных отношениях с Оператором.
1.5. Настоящая Политика разработана в соответствии с частью 1 статьи 23, статьи 24 Конституции Российской Федерации, главы 14 Трудового кодекса Российской Федерации «Защита персональных данных работников» от 30.12.2001 № 197 ФЗ, Федеральным законом от 27.07.2006 № 149 ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152 ФЗ «О персональных данных». Постановлением Правительства «Об утверждении положения об особенностях обработки персональных данных без использования средств автоматизации» от 15.09.2008г. №687, Постановлением Правительства «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012г. №1119, Приказом Федеральной службы по техническому и экспортному контролю от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
1.6. В настоящей Политике используются следующие понятия:
Персональные данные (ПДн) - любая информация. относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Сотрудник (работник) - физическое лицо. состоящее в трудовых отношениях с Оператором.
Субъект - физическое лицо, обладатель собственных персональных данных.
Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц. к которым предоставлен субъектом персональных данных либо по его просьбе.
Оператор персональных данных (далее Оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данньLх, подлежащих обработке, действия (операции), совершаемые с персональными данными.
В рамках настоящей Политики оператором является ООО «Пежо Ситроен Рус».
Конфиденциальность персональных данных - обязательное для соблюдения Оператором требование не допускать распространения персональных данных без согласия субъекта персональных данных или наличия иного законного основания.
Обработка персональных данных - любое действие (операция) или совокупность действий ( операций). совершаемьLх с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор. запись, систематизацию, накопление, хранение, уточнение ( обновление, изменение), извлечение. использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Использование персональных данных - действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом, затрагивающих права и свободы субъекта персональных данных или других лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных ( за исключением случаев, если обработка необходима для уточнения персональных данных).
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу .власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.7. Настоящая Политика вводится в действие, утверждается и вступает в законную силу с момента её утверждения приказом генерального директора ООО «Пежо Ситроен Рус»» и действует бессрочно.
1.8. Действие настоящей Политики может быть отменено приказом генерального директора ООО «Пежо Ситроен Рус» в связи с утратой актуальности.
1.9. Все изменения и корректировки настоящей Политики утверждаются приказом генерального директора ООО «Пежо Ситроен Рус».
2. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
2.1. Полное наименование: Общество с ограниченной ответственностью ООО «Пежо Ситроен Рус».
2.2. Официальное сокращенное наименование: ООО «Пежо Ситроен Рус».
2.3. Адрес местонахождения: 105120, г.Москва, 2-й Сыромятнический пер, д. 1, этаж 9 помещ. I к.112
3. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ
3.1. ООО «Пежо Ситроен Рус» обрабатываются персональные данные следующих субъектов ПДн:
- персональные данные субъектов- работников (сотрудников) ООО «Пежо Ситроен Рус», необходимые для выполнения договорных отношений с ООО «Пежо Ситроен Рус»;
- персональные данные субъектов- не являющихся работниками (сотрудниками) ООО «Пежо Ситроен Рус». но необходимые для осуществления хозяйственной деятельности Оператора.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Для каждой категории персональных данных Оператором определены и утверждены конкретные цели обработки. Обработка персональных данных, несовместимая с утвержденными целями, не допускается.
4.2. Для каждой цели обработки Оператором определены. категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются. правовые основания обработки персональных данных, способы. сроки их обработки и хранения, порядок уничтожения персональных данных. Соответствующий перечень данных приведены в Приложении Nolb к настоящей «Политике в отношении обработки персональных данных».
4.3. Обработка персональных данных, приведенных в Приложении №2, помимо прочего, осуществляется в соответствии с требованиями Налогового кодекса РФ, Федерального закона № 402-ФЗ «О бухгалтерском учете». Федерального закона N 125- ФЗ "Об архивном деле в Российской Федерации". Приказа Росархива от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения» Гражданским кодексом Российской Федерации, и другими Федеральными законами и принятыми на их основе нормативными правовыми актами, регулирующими отношения, связанные с деятельностью Оператора. а также иных нормативно-правовых актов Российской Федерации, в рамках осуществления и выполнения. возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
4.4. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРА ТОРОМ.
Обработка персональных данных осуществляется на основе следующих принципов:
5.1. Ограничивается достижением конкретных. заранее определённых и законных целей;
5.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки;
5.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
5.4. Недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
6.1. Все персональные данные Оператор получает непосредственно от субъекта персональных данных, от его представителя либо от лица, поручившего Оператору обработку персональных данных, за исключением случаев, предусмотренных законодательством РФ.
6.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ. Согласие может быть выражено в различных формах, позволяющих подтвердить факт его получения, в том числе в конклюдентных действиях, в письменном виде в форме отдельного документа, либо в составе какого-либо документа. подписываемого субъектом. Согласие может быть дано представителем субъекта, при предоставлении им доказательств своих полномочий.
6.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случаях. предусмотренных законодательством РФ. обработка персональных данных может быть продолжена даже после отзыва субъектом согласия на обработку.
6.4. При принятии решений, затрагивающих интересы субъекта, Оператор никогда не основывается на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного получения.
6.5. Персональные данные не используются в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
6.6. Доступ к персональным данным имеют работники Оператора, которым персональные данные необходимы в связи с исполнением ими должностных обязанностей.
6.7. Передача персональных данных работника Оператора третьим лицам осуществляется только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством РФ.
6.8. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
6.9. Оператор вправе создавать общедоступные источники персональных данных, в которые могут включаться персональные данные субъекта персональных данных с его письменного согласия.
6.10. Передача персональных данных субъекта в коммерческих целях без его письмен_ного согласия не осуществляется.
6.11. В случае необходимости передачи Оператором персональных данных третьим лицам, она осуществляется только после подписания между Оператором и третьей стороной соглашения о неразглашении конфиденциальной информации, за исключением случаев, предусмотренных законодательством РФ.
6.12. Обработка персональных данных осуществляется как использованием средств вычислительной техники, так и без использования таковых средств.
6.13. Сроки обработки персональных данных Оператором в общем случае определяются в соответствии со сроками, установленными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; сроком действия соответствующего договора; сроками, оговоренными в поручении на обработку персональных данных; сроками действия документов, установленными Федерального закона N 125-ФЗ «Об архивном деле в Российской Федерации»; Приказа Росархива от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности; сроком действия согласия, данного субъектом персональн1х данных на их обработку: а также иными требованиями законодательства Российской Федерации.
6.14. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).
6.15. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных используется отдельный материальный носитель.
6.16. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.
6.17. При использовании типовых форм документов, заполняемых субъектом персональных данных собственноручно, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), соблюдаются следующие условия:
- типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;
- типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных. осуществлемую без использования средств автоматизации - при необходимости получения письменного согласия на обработку персональных данных;
- типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных. содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;
- типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо несовместимы.
6.18. Персональные данные подлежат уничтожению по достижении целей обработки, в случае утраты необходимости в их достижении. по истечении срока хранения, при выявлении факта неправомерной обработки либо по требованию лица. поручившего обработку персональных данных в срок, не превышающий десяти рабочих дней с даты достижения цели обработки персональных данных, либо получения отзыва на их обработку. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Уничтожение осуществляется в присутствии комиссии. По итогам составляется акт об уничтожении.
6.19. Трансграничная передача Оператором не осуществляется.
7. ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ЗАКОННЫХ ПРЕДСТАВИТЕЛЕЙ
7.1. Оператор в лице ООО «Пежо Ситроен Рус» обязан:
- за свой счет обеспечить защиту персональных данных от неправомерного их использования или утраты в порядке, установленном законодательством РФ;
- предоставлять субъекту персональных данных по его запросу информацию. касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
- обеспечить субъекту свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством РФ;
- по требованию субъекта персональных · данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- вести Журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
- уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных;
- в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральным законодательством РФ;
- в случае направления запроса субъектом о прекращении обработки его персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий десяти рабочих дней с даты поступления указанного запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Оператор вправе продолжить обработку персональных данных в случаях, предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 1 О и частью 2 статьи 11 Федерального закона № 152-ФЗ "О персональных данных";
- предоставлять персональные данные субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей в соответствии с настоящим Положением и законодательством Российской Федерации.
7.2. Субъекты персональных данных или их законные представители, обязаны:
- предоставлять Оператору персональные данные, соответствующие действительности;
- своевременно уведомлять Оператора обо всех изменениях персональных данных.
8. ПРАВА ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ЗАКОННЫХ ПРЕДСТАВИТЕЛЕЙ
8.1. Оператор в лице ООО «Пежо Ситроен Рус» имеет право:
- Осуществлять обработку персональных данных при условии наличия законны оснований, соответствия процессов обработки заявленным целям обработки и требованиям законодательства Российской Федерации, положениям настоящей Политики и иных локальных актов Оператора;
- Ограничить доступ субъекта к его персональным данным в соответствии с федеральными законами;
- Требовать от субъекта предоставления достоверных персональных данных;
- Передавать персональные данные субъекта без его согласия. если это предусмотрено федеральными законами.
8.2. Субъекты персональных данных или их законные представители, имеют право:
- получать полную информацию о своих персональных данных и обработке этих данных ( в том числе автоматизированной);
- осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные субъекта, за исключением случаев, предусмотренных федеральным законодательством РФ;
- требовать исключения или исправления неверньпс или неполных персональных данных, а также данных, обработка которых ведется с нарушением законодательства РФ;
- при отказе Оператора или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своем несогласии, представив соответствующее обоснование;
- требовать от Оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них:
- обжаловать в суде любые неправомерные действия или бездействие Оператора или уполномоченного им лица, осуществляемые пр,и обработке и защите персональных данных субъекта.
9. БЕЗОПАСНОСТЬ И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
9.2. Все меры по обеспечению безопасности и защиты персональных данных реализуются в рамках системы защиты персональных данных и распространяются как на бумажные, так и на электронные (автоматизированные) носители информации и должны быть направлены на нейтрализацию актуальных угроз безопасности персональных данных.
9.3. Безопасность и защита персональных данных обрабатываемых без использования средств автоматизации выстроена с учетом положений, утвержденных постановлением Правительства Российской Федерации «Об утверждении положения об особенностях обработки персональных данных без использования средств автоматизации» от 15.09.2008г. No687;
9.4. Безопасность и защита персональных данных обрабатываемых с использованием средств автоматизации в информационных системах персональных данных выстроена с учетом положений. утвержденных постановлением Правительства Российской Федерации «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 1 ноября 2012 года №1119.
9.5. Меры по обеспечению безопасности персональных данных при их обработке. осуществляемой без использования средств автоматизации основаны на следующих принципах:
9.5.1. Обработка персональных данных. осуществляемая без использования средств автоматизации. должна осуществляться таким образом. чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
9.5.2. Необходимо обеспечивать рюдельное хранение персональных данных
(материальных носителей), обработка которых осуществляется в различных целях.
9.5.3 При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
9.5.4. Меры по защите персональных данных ООО «Пежо Ситроен Рус», перечень лиц, ответственных за реализацию указанных мер, устанавливаются приказом генерального директора Компании.
9.6. При обработке персональных данных с использованием средств автоматизации в информационных системах ООО «Пежо Ситроен Рус» должно быть обеспечено:
9.6.1. Проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам. не имеющим права доступа к такой информации;
9.6.2. Своевременное обнаружение фактов несанкционированного доступа к персональным данным;
9.6.3. Недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
9.6.4. Возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
9.6.5. Постоянный контроль над обеспечением уровня защищенности персональных данных.
9.7. Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах включают в себя:
9.7.1. Определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз:
9.7.2. Разработку а основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием мер защиты персональных данных. предус:мотренных для соответствующего уровня информационных систем:
9.7.3. При невозможности реализации в ИСПДн мер по защите ин.формации - могут разрабатываться иные (компенсирующие) меры защиты информации, обеспечивающие адекватное блокирование (нейтрализацию) угроз безопасности информации:
9.7.4. Проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации;
9.7.5. Установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией;
9.7.6. Обучение лиц. использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними;
9.7.7. Учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональньiх данных;
9.7.8. Учет лиц, допущенных к работе с персональными данными в информационной системе;
9.7.9. Контроль над соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
9.7.10. Разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации. которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;
9.8. В ООО «Пежо Ситроен Рус» назначено лицо, ответственное за организацию обработки и защиты персональных данных.
10. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор имеет право внести. дополнить, изменить, блокировать или удалить персональные данные в соответствии с Федеральным законодательством Российской Федерации.
10.2. По запросу субъекта персональных данных Оператор обязан:
- предоставить сведения о наличии у оператора персональных данных субъекта;
- предоставить возможность ознакомления с персональными данными субъекта (исключение ФЗ-152 статья 14 часть 5) и предоставить информацию. касающуюся обработки его персональных данных в соответствии с ФЗ-152;
- уточнить недостоверные или изменившиеся персональные данные;
- блокировать или уничтожить персональные данные в случае, если они являются незаконно полученными, не являются необходимыми для заявленной цели обработки или отозвано согласие субъекта.
10.3. Запрос субъекта персональных данных должен быть отправлен Оператору в бумажном виде и содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, и собственноручную подпись субъекта персональных данных или его законного представителя. Типовая форма запроса представлена в Приложении la к настоящей Политике.
10.4. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации на электронную почту: julia.britanova2@pcшa.tecl1.
10.5. При поступлении запроса обращения субъектов, ответственный работник Оператора обязан зарегистрировать такой запрос в журнале регистрации обращений субъектов.
10.6. Ответ. либо мотивированный отказ. должны быть отправлены в течение десяти рабочих дней с даты получения запроса от субъекта персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Ответ должен быть в форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе и содержать конкретную и исчерпывающую информацию, касающуюся сути вопроса.
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Настоящая Политика является внутренним документом ООО «Пежо Ситроен Рус», является общедоступной и подлежит обязательному размещению в административном здании ООО «Пежо Ситроен Рус».
11.2. Действующая редакция Политики хранится в месте нахождения исполнительного органа Оператора по адресу: 105120, г.Москва, 2-й Сыромятнический пер, д. 1. этаж 9 помещ. 1 к.112. Электронная версия Политики также размещена на официальном сайте и интернет-ресурсах Оператора по следующим адресам: https://www.service-eurorepar.ru/, https://dso-portal.ru/, https://www.portal-eurorepar.ru/, https://www.iam-parts.ru/, https://www.peugeot-rus.ru/, https://www.citroen-rus.ru/.
При наличии других официальных Интернет-ресурсов Оператора в сети Интернет в будущем, электронная версия Политики также должна быть в обязательном порядке размещена на официальных Интернет-ресурса.
11.3. ООО «Пежо Ситроен Рус» оставляет за собой право вносить необходимые изменения в настоящую Политику при изменении действующего законодательства РФ и условий осуществления своей деятельности в части обработки персональных данных.
11.4. К настоящей Политике и отношениям между субъектами персональных данных и Оператором подлежит применению право Российской Федерации.
11.5. Уполномоченным органом по защите прав субъектов персональных данных является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор ), У правление по защите прав субъектов персональных данных.
11.6. Контактная информация территориального уполномоченного органа - Управление Роскомнадзора по Центральному федеральному округу:
Адрес: Старокаширское шоссе, д. 2. корп. 10, ГСП -7, Москва, 117997 Тел.: (495) 587-44-85
E-шail: rsockanc77@rkn.gov.ru.
Сайт: https://77.rkn.gov.ru
11. 7. Обратная связь Оператора:
- Адрес электронной почты: julia.britanova2@pcma.tech
- Почтовый адрес: 105120. г. Москва, 2-й Сыромятнический пер. д. 1, этаж 9 помещ. 1 к. 112
- Контактный номер телефона: +7 903-682-16-04