6. Порядок получения и обработки Персональных данных Работников, бывших Работников, соискателей на замещение вакантных должностей
6.1. ООПД обрабатывает в ИСПДн с использованием средств автоматизации и без использования средств автоматизации следующие категории Персональных данных Работников, бывших Работников, обеспечивает их защиту с учетом определенного типа угроз безопасности и уровня защищенности персональных данных, обеспечивает защиту бумажных и/или электронных носителей:
- фамилия, имя, отчество;
- дата и место рождения;
- гражданство;
- данные об образовании (наименование учебного заведения, год окончания, документ об образовании, квалификация, специальность);
- профессия;
- стаж работы (общий, непрерывный, дающий право на выслугу лет);
- семейное положение;
- данные о членах семьи (степень родства, Ф.И.О., год рождения, паспортные данные, свидетельство о рождении);
- паспорт (номер, дата выдачи, кем выдан);
- адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства;
- номер телефона (домашний, сотовый);
- адрес электронной почты;
- сведения о наличии/отсутствии судимости;
- содержание заключенного с работником контракта или трудового договора;
- данные р/счета;
- сведения об аттестации, повышении квалификации, профессиональной переподготовке работника;
- сведения об использованных отпусках;
- сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
- сведения об идентификационном номере налогоплательщика;
- сведения о социальных льготах (в соответствии с действующим законодательством Российской Федерации);
- данные о текущей трудовой деятельности (дата начала трудовой деятельности, кадровые перемещения, оклады и их изменения);
- иные сведения, необходимые ООПД в соответствии с действующим законодательством Российской Федерации в области персональных данных, с помощью которых можно идентифицировать субъекта персональных данных.
Персональные данные Работника, бывшего Работника - информация, касающаяся конкретного Субъекта персональных данных, необходимая ООПД и (или) уполномоченному им лицу в связи трудовыми отношениями между сторонами. Под информацией о Работнике, бывшем Работнике понимаются сведения о фактах, событиях и обстоятельствах его жизни, позволяющие идентифицировать его личность.
6.2. Обработка Персональных данных Работников, бывших Работников осуществляется исключительно в целях:
- обеспечения соблюдения законов и иных нормативных правовых актов;
- содействия Работнику в обучении и продвижении по службе, обеспечения личной безопасности Работника, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
- информационного обеспечения деятельности ООПД, в том числе посредством размещения информации о Работниках на корпоративном сайте ООПД;
- оформления полисов обязательного медицинского страхования, добровольного медицинского страхования;
- обеспечения прав работников в процессе трудовой деятельности и после прекращения трудовой деятельности;
- идентификации личности Работника;
- обеспечения возможности ООПД оформления отношений с кредитными организациями, открывающими и обслуживающими платежные карты для начисления и перечисления заработной платы;
- статистических целях;
- обеспечения возможности ООПД привлечения третьих лиц для ведения кадрового, бухгалтерского и налогового учета;
- обеспечения правовой охраны интеллектуальной собственности;
- обеспечения личной безопасности Субъектов персональных данных;
- обеспечения контроля качества образовательного процесса ООПД;
- обеспечения ретроспективы кадрового учета бывших Работников ООПД, предоставления таким Работникам справок, в том числе для подтверждения стажа и размеров заработной платы.
6.3. ООПД обрабатывает в ИСПДн с использованием средств автоматизации и без использования средств автоматизации следующие категории Персональных данных соискателей на замещение вакантных должностей, обеспечивает их защиту с учетом определенного типа угроз безопасности и уровня защищенности персональных данных, обеспечивает защиту бумажных и/или электронных носителей:
- фамилия, имя, отчество;
- данные об образовании (наименование учебного заведения, год окончания, документ об образовании, квалификация, специальность);
- профессия;
- стаж работы (общий, непрерывный, дающий право на выслугу лет);
- номер телефона (домашний, сотовый);
- адрес электронной почты;
- сведения о наличии/отсутствии судимости;
- сведения об аттестации, повышении квалификации, профессиональной переподготовке работника;
- иные сведения, необходимые ООПД в соответствии с действующим законодательством Российской Федерации в области персональных данных, с помощью которых можно идентифицировать субъекта персональных данных.
Персональные данные соискателя на замещение вакантной должности - информация, касающаяся конкретного Субъекта персональных данных, необходимая ООПД и (или) уполномоченному им лицу в связи с возможным установлением трудовых отношений между сторонами. Под информацией о соискателе на замещение вакантной должности понимаются сведения о фактах, событиях и обстоятельствах его жизни, позволяющие идентифицировать его личность.
6.4. Обработка Персональных данных соискателей на замещение вакантных должностей осуществляется исключительно в целях:
- обеспечения соблюдения законов и иных нормативных правовых актов;
- содействия соискателю на замещение вакантных должностей, Работнику в трудоустройстве;
- идентификации личности Субъекта персональных данных;
- статистических целях;
- обеспечения возможности ООПД привлечения третьих лиц для ведения кадрового, бухгалтерского и налогового учета;
- обеспечения правовой охраны интеллектуальной собственности;
- обеспечения личной безопасности Субъектов персональных данных;
- обеспечения контроля качества образовательного процесса ООПД;
- принятия решения в отношении кандидатур соискателей на замещение вакантных должностей, в том числе получения информации у предшествующих работодателей, обеспечения должного уровня безопасности рабочих процессов ООПД, формирования и использования банка данных перспективных соискателей.
6.5. Все Персональные данные Субъекта персональных данных можно получать только у него самого, за исключением случаев, предусмотренных федеральным законом. Если Персональные данные возможно получить только у третьей стороны, то Работник, соискатель на замещение вакантной должности должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Субъект персональных данных должен быть проинформирован о целях, предполагаемых источниках и способах получения Персональных данных, а также о характере подлежащих получению Персональных данных и последствиях отказа дать письменное согласие на их получение.
6.6. В целях соблюдения действующего законодательства ООПД передает Персональные данные третьим лицам (государственные и негосударственные функциональные структуры):
- налоговые инспекции;
- правоохранительные органы;
- органы статистики;
- страховые организации;
- органы социального страхования;
- пенсионный фонд;
- подразделения муниципальных органов управления.
Надзорно-контрольные органы имеют доступ к Персональным данным только в сфере своей компетенции.
6.5. Сведения о Субъекте персональных данных могут быть предоставлены другой организации только с письменного запроса на бланке организации, с приложением копии нотариально заверенного заявления Субъекта персональных данных. Персональные данные Работника, бывшего Работника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого Работника, бывшего Работника.
7. Порядок получения и обработки Персональных данных Обучающихся
7.1. Закрепление прав Обучающихся, регламентирующих защиту их Персональных данных, обеспечивает сохранность полной и точной информации о них. Обучающиеся должны быть ознакомлены с документами ООПД, устанавливающими порядок обработки Персональных данных, а также об их правах и обязанностях в этой области.
7.2. ООПД обрабатывает в ИСПДн с использованием средств автоматизации и без использования средств автоматизации следующие категории Персональных данных Обучающихся, обеспечивает их защиту с учетом определенного типа угроз безопасности и уровня защищенности персональных данных, обеспечивает защиту бумажных и/или электронных носителей:
- фамилия, имя, отчество;
- место и дата рождения;
- пол;
- адрес электронной почты;
- контактный телефон;
- адрес регистрации и проживания;
- паспортные данные;
- сведения о документах, подтверждающих смену фамилии;
- гражданство;
- фотография;
- страна;
- город;
- сведения о наличии потребности в обучении по адаптированной образовательной программе и (или) в создании специальных условий для организации обучения обучающегося-инвалида в соответствии с индивидуальной программой реабилитации инвалида (при наличии);
- банковские реквизиты (если заявление связано с возвратом оплаты);
- иные Персональные данные, которые Обучающийся указывает в тексте претензии или заявления, направляемом в адрес ООПД по своему собственному желанию или предоставляет лично по своему собственному желанию в процессе любой коммуникации с ООПД;
- иные Персональные данные, которые Обучающийся указал о себе на Образовательной платформе или в процессе получения образовательных услуг по своему собственному желанию;
- техническая информация, которая собирается программным обеспечением Сайта и Образовательной платформой во время их посещения;
- иные сведения, необходимые ООПД в соответствии с действующим законодательством Российской Федерации в области персональных данных, с помощью которых можно идентифицировать Субъекта персональных данных.
7.3. Обработка Персональных данных Обучающихся осуществляется исключительно в целях:
- осуществления образовательной деятельности ООПД;
- обеспечения соблюдения законов и иных нормативно-правовых актов;
- обеспечения реализации прав участниками образовательного процесса;
- исполнения договора на оказание образовательных услуг и/или иного договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных, в том числе в случае реализации ООПД своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе Субъекта персональных данных или договора, по которому Субъект персональных данных будет являться выгодоприобретателем или поручителем.
- в статистических или иных исследовательских целях, при условии обязательного обезличивания Персональных данных;
- обеспечения личной безопасности Субъектов персональных данных;
- обеспечения реализации научно-исследовательской и научной деятельности ООПД;
- обеспечения контроля качества учебного процесса ООПД;
- обеспечения охраны имущества и интеллектуальной собственности;
- раскрытия и развития их талантов и способностей Обучающихся; эффективного формирования образовательных траекторий и внедрения в образовательные процессы практико-ориентированных компонентов, повышающих качество подготовки и востребованность успешных Обучающихся на рынках труда;
- формирования возможностей осуществления образовательного процесса исключительно дистанционным способом, в частности, посредством единой информационной образовательной среды на Образовательной платформе, в том числе с передачей Персональных данных третьим лицам;
- учета посещаемости и успеваемости, а также определения причин, оказывающих негативное влияние на таковые;
- обеспечения информирования о проводимых ООПД мероприятиях, выполняемых исследованиях, реализуемых проектах и их результатах;
- продвижения товаров, работ, услуг ООПД на рынке, в том числе путем осуществления прямых контактов с Субъектами персональных данных с помощью средств связи.
7.4. Все Персональные данные Обучающихся можно получать только у них самих или у законного представителя, за исключением случаев, предусмотренных федеральным законом. Если Персональные данные возможно получить только у третьей стороны, то Субъект персональных данных должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Субъект персональных данных должен быть проинформирован о целях, предполагаемых источниках и способах получения Персональных данных, а также о характере подлежащих получению Персональных данных и последствиях отказа дать письменное согласие на их получение.
7.5. В целях соблюдения действующего законодательства ООПД передает Персональные данные Обучающихся третьим лицам (государственные и негосударственные функциональные структуры):
- правоохранительные органы;
- органы статистики.
Надзорно-контрольные органы имеют доступ к ПДО только в сфере своей компетенции.
8. Порядок получения и обработки Персональных данных Пользователей
8.1. ООПД осуществляет сбор и обработку Персональных данных Пользователя в следующих целях:
8.1.1. Направление писем Рассылки тем Пользователям, которые заполнили форму подписки на Сайте и выразили свое согласие на получение информации о новостях Сайта, об ООПД и его партнерах, в том числе рекламного характера. В форме подписки на Сайте Пользователь указывает адрес своей электронной почты и имя.
8.1.2. Предоставление Пользователю обратной связи, в том числе: направление уведомлений, запросов и информации, касающихся использования Сайта, исполнения соглашений и договоров, а также обработка запросов и заявок от Пользователя, ответ на комментарии Пользователя на Сайте, ответ на сообщения, звонки, письма или претензии Пользователя - ООПД собирает следующие Персональные данные (при получении письма от Пользователя на адрес электронной почты ООПД neurodive.ru@yandex.ru, на почтовый адрес ООПД, в мессенджеры https://t.me/neurodive_education):
- фамилия
- имя
- отчество
- адрес электронной почты
- телефон
- почтовый адрес для направления ответа на письмо, обращение
- паспортные данные (при необходимости в отдельных случаях в соответствии с действующим законодательством)
- реквизиты счета (при необходимости в отдельных случаях в соответствии с действующим законодательством)
- иные Персональные данные, которые Пользователь предоставляет ООПД в процессе коммуникации по своему собственному желанию.
8.1.3. Осуществление маркетинговых исследований, для таргетинга с использованием программного обеспечения Сайта. ООПД собирает статистические обезличенные данные, которые не идентифицируют Пользователя как субъекта персональных данных.
8.1.4. Предоставление Пользователю возможности опубликовать отзыв на Сайте. Для этого Пользователь заполняет форму на Сайте и предоставляет следующие свои Персональные данные:
- фамилия,
- имя,
- отчество
- место работы (название организации, город, область, край, республика)
- фотография Пользователя или фотография несовершеннолетнего ребенка, родителем или законным представителем которого является Пользователь
- иные Персональные данные, которые Пользователь указывает в тексте отзыва по своему собственному желанию.
Фотография может быть направлена ООПД отдельным файлом, а также в случае опубликования отзыва в социальных сетях Пользователь тем самым дает свое согласие на то, что ООПД будет использовать фотографии из профиля социальной сети Пользователя, находящиеся в открытом доступе, для иллюстрации отзыва Пользователя на Сайте или в группах в социальных сетях ООПД. Направляя ООПД свою фотографию или фотографию несовершеннолетнего ребенка, родителем или законным представителем которого является Пользователь, Пользователь тем самым дает свое согласие ООПД на воспроизведение этой фотографии, ее распространение любыми способами, в том числе в интернете, публичный показ, доведение до всеобщего сведения, копирование (полное и частичное) (в соответствии со статьей 152.1. ГК РФ).
Заполняя эту форму, Пользователь тем самым дает свое согласие ООПД на распространение ПДР, указанных в этой форме, на Сайте. Данные согласия, подписанные собственноручно Субъектом Персональных данных, Пользователь направляет в адрес ООПД.
8.3. Использование Сайта означает согласие Пользователя с Политикой и условиями обработки Персональных данных.
9. Угроза утраты Персональных данных
9.1. Под угрозой или опасностью утраты Персональных данных понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.
9.2. Риск угрозы любым информационным ресурсам создают стихийные бедствия, экстремальные ситуации, террористические действия, аварии технических средств и линий связи, другие объективные обстоятельства, а также заинтересованные и незаинтересованные в возникновении угрозы лица.
9.3. Защита Персональных данных представляет собой предупреждение нарушения доступности, целостности, достоверности и конфиденциальности персональных данных и обеспечение безопасности информации в процессе управленческой и производственной деятельности ООПД.
Внешняя защита:
- для защиты конфиденциальной информации создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лица, пытающегося совершить несанкционированный доступ и овладение информацией. Целью и результатом несанкционированного доступа к информационным ресурсам может быть не только овладение ценными сведениями и их использование, но и их видоизменение, уничтожение, и др.;
- под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к ООПД, посетители, работники других организационных структур. Посторонние лица не должны знать рабочие процессы, технологию составления, оформления, ведения и хранения документов, дел и рабочих материалов;
- для обеспечения внешней защиты Персональных данных необходимо соблюдать ряд мер: порядок приема, учета и контроля деятельности посетителей; пропускной режим организации; технические средства охраны, сигнализации; требования к защите информации при интервьюировании и собеседованиях, наличие надежных антивирусных программ на устройствах, используемых в рабочих и образовательных процессах.
10. Ответственность ООПД
10.1. Персональная ответственность одно из главных требований к организации функционирования системы защиты персональной информации и обязательное условие обеспечения эффективности этой системы.
10.2. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
10.3. Руководитель, разрешающий доступ Работника к документу, содержащему Персональные данные, несет персональную ответственность за данное разрешение.
10.4. Каждый Работник ООПД, получающий для работы документ, содержащий Персональные данные, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.
10.5. Работник ООПД, имеющий доступ к Персональным данным в связи с исполнением трудовых обязанностей:
- обеспечивает хранение информации, содержащей Персональные данные, исключающее доступ к ним третьих лиц. В отсутствие Работника на его рабочем месте не должно быть документов, содержащих Персональные данные;
- при уходе в отпуск, служебной командировке и иных случаях длительного отсутствия Работника на своем рабочем месте, обязан передать документы и иные носители, содержащие Персональные данные другим Работникам ООПД;
- при увольнении Работника, имеющего доступ к Персональным данным, документы и иные носители, содержащие Персональные данные, передаются другому Работнику, имеющему доступ к Персональным данным.
10.6. Доступ к Персональным данным имеют Работники ООПД, которым Персональные данные необходимы в связи с исполнением ими трудовых обязанностей согласно перечню должностей.
10.7. В случае если юридические и физические лица оказывают ООПД услуги на основании заключенных договоров (либо иных оснований) и в силу данных договоров они должны иметь доступ к Персональным данным, то соответствующие данные предоставляются ООПД только после подписания с ними соглашения о неразглашении конфиденциальной информации. В исключительных случаях, исходя из договорных отношений с контрагентом, допускается наличие в договорах пунктов о неразглашении конфиденциальной информации, в том числе предусматривающих защиту Персональных данных.
10.8. Процедура оформления доступа к Персональным данным включает в себя:
- ознакомление Работника с Политикой. При наличии иных нормативных актов (приказы, распоряжения, инструкции и т.п.), регулирующих обработку и защиту Персональных данных, с данными актами также производится ознакомление Работника.
- истребование с Работника письменного обязательства о соблюдении конфиденциальности Персональных данных и соблюдении правил их обработки.
10.9. Допуск к Персональным данным других работников ООПД, не имеющих надлежащим образом оформленного доступа, запрещается.
10.10. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту Персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с Федеральными Законами:
- за неисполнение или ненадлежащее исполнение Работником по его вине возложенных на него обязанностей по соблюдению установленного порядка работы со сведениями конфиденциального характера ООПД вправе применять предусмотренные Трудовым Кодексом РФ дисциплинарные взыскания;
- должностные лица, в обязанность которых входит ведение ПДО, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом. Неправомерный отказ в предоставлении собранных в установленном порядке документов, либо несвоевременное предоставление таких документов или иной информации в случаях, предусмотренных законом, либо предоставление неполной или заведомо ложной информации – влечет наложение на должностных лиц административного штрафа в размере, определяемом Кодексом об административных правонарушениях;
- в соответствии с Гражданским Кодексом РФ лица, незаконными методами получившие информацию, составляющую служебную тайну, обязаны возместить причиненные убытки;
- уголовная ответственность за нарушение неприкосновенности частной жизни (в том числе незаконное собирание или распространение сведений о частной жизни лица, составляющего его личную или семейную тайну, без его согласия), неправомерный доступ к охраняемой законом компьютерной информации, неправомерный отказ в предоставлении собранных в установленном порядке документов и сведений (если эти деяния причинили вред правам и законным интересам граждан), совершенные лицом с использованием своего служебного положения наказывается штрафом, либо лишением права занимать определенные должности или заниматься определенной деятельностью, либо арестом в соответствии с УК РФ.
11. Требования к помещениям, в которых производится обработка Персональных данных
11.1. Размещение оборудования ИСПДн, специального оборудования и охрана помещений, в которых ведется работа с Персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей Персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
11.2. Помещения, в которых располагаются технические средства ИСПДн или хранятся носители Персональных данных, должны соответствовать требованиям пожарной безопасности, установленным действующим законодательством Российской Федерации.
11.3. Определение уровня специального оборудования помещения осуществляется специально создаваемой комиссией. По результатам определения класса и обследования помещения на предмет его соответствия такому классу составляются акты.
11.4. Кроме указанных мер по специальному оборудованию и охране помещений, в которых устанавливаются криптографические средства защиты информации или осуществляется их хранение, реализуются дополнительные требования, определяемые методическими документами Федеральной службы безопасности России.
12. Меры по обеспечению безопасности Персональных данных при их обработке
12.1. ООПД осуществляет защиту Персональных данных, применяя общепринятые методы безопасности для обеспечения защиты информации от потери, неправомерного или случайного доступа, искажения и несанкционированного распространения, уничтожения, изменения, блокирования, копирования, а также любых других неправомерных действий с Персональными данными третьих лиц. Безопасность реализуется программными средствами сетевой защиты, процедурами проверки доступа, применением криптографических средств защиты информации, соблюдением Политики, а также других внутренних документов, регламентирующих правила обработки Персональных данных ООПД.
12.2. В случае если Персональные данные были утрачены либо разглашены, ООПД обязан проинформировать об этом Субъекта Персональных данных.
12.3. ООПД совместно с Субъектом персональных данных принимает все необходимые правовые, организационные и технические меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных.
12.4. Персональные данные сохраняются ООПД в конфиденциальности за исключением случаев, когда Субъект персональных данных добровольно разместил информацию для общего доступа.
12.5. Обеспечение безопасности Персональных данных, обрабатываемых в информационных системах Персональных данных ООПД, достигается путем исключения несанкционированного, в том числе случайного, доступа к Персональным данным, а также принятия следующих мер по обеспечению безопасности:
12.5.1. определение угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных ООПД;
12.5.2. применение организационных и технических мер по обеспечению безопасности Персональных данных при их обработке в информационных системах Персональных данных ООПД, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных;
12.5.3. применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
12.5.4. оценка эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных;
12.5.5. учет машинных носителей Персональных данных;
12.5.6. обнаружение фактов несанкционированного доступа к Персональным данным и принятие мер;
12.5.7. восстановление Персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
12.5.8. установление правил доступа к Персональным данным, обрабатываемым в информационных системах Персональных данных ООПД, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в информационных системах Персональных данных ООПД;
12.5.9. контроль за принимаемыми мерами по обеспечению безопасности Персональных данных и уровней защищенности информационных систем Персональных данных.
12.6. Меры, направленные на обеспечение выполнения ООПД обязанностей, предусмотренных действующим законодательством в области Персональных данных. ООПД обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных действующим российским законодательством. ООПД самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения этих обязанностей. К таким мерам, в частности, относятся:
1) назначение ООПД ответственного за организацию обработки Персональных данных.
2) издание ООПД документов, определяющих политику ООПД в отношении обработки Персональных данных, Политики, локальных актов по вопросам обработки Персональных данных, определяющих для каждой цели обработки Персональных данных категории и перечень обрабатываемых Персональных данных, категории субъектов, Персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения Персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
3) применение правовых, организационных и технических мер по обеспечению безопасности Персональных данных.
4) осуществление внутреннего контроля и (или) аудита соответствия обработки Персональных данных законодательству и принятым в соответствии с ним нормативным правовым актам, требованиям к защите Персональных данных, политике ООПД в отношении обработки персональных данных, локальным актам ООПД;
5) оценка вреда, который может быть причинен субъектам Персональных данных в случае нарушения законодательства, соотношение указанного вреда и принимаемых ООПД мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством;
6) ознакомление работников ООПД, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите Персональных данных, документами, определяющими политику ООПД в отношении обработки персональных данных, Политикой конфиденциальности, локальными актами по вопросам обработки Персональных данных, и (или) обучение указанных работников.
7) опубликование на Сайте Политики в отношении обработки персональных данных для обеспечения неограниченного доступа к ней.
13. Сроки обработки Персональных данных
13.1. Обработка Персональных данных, предоставляемых Пользователем на Сайте, осуществляется в срок с момента отправления заполненной формы на Сайте до момента прекращения работы Сайта, до момента отзыва согласия, направленного в адрес ООПД, до момента удаления личного кабинета на Сайте.
13.2. Если иное не предусмотрено другими пунктами Политики или действующим российским законодательством, условием прекращения обработки Персональных данных является достижение целей обработки Персональных данных, истечение срока действия согласия или отзыв согласия на обработку Персональных данных, выявление неправомерной обработки Персональных данных, получение ООПД запроса на уничтожение Персональных данных.
13.3. Передача (распространение, предоставление, доступ) Персональных данных, разрешенных для Распространения, должна быть прекращена в любое время по требованию Субъекта персональных данных.
13.4. Субъект персональных данных вправе обратиться к ООПД с требованием прекратить передачу (распространение, предоставление, доступ) своих Персональных данных, ранее разрешенных для распространения, в случае несоблюдения положений действующего законодательства или обратиться с таким требованием в суд. ООПД обязан прекратить передачу (распространение, предоставление, доступ) Персональных данных в течение 3 (трех) рабочих дней с момента получения требования или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение 3 (трех) рабочих дней с момента вступления решения суда в законную силу.
13.5. Режим конфиденциальности ПДР и ПДО снимается в случаях их обезличивания и по истечении 75 лет срока их хранения, или продлевается на основании заключения экспертной комиссии ООПД, если иное не определено действующим законодательством Российской Федерации.
13.6. Пользователь самостоятельно определяет срок подписки на Рассылку и отписывается от Рассылки, нажав на ссылку для отписки, которая есть в каждом получаемом письме, или направив запрос ООПД в свободной форме на адрес электронной почты
neurodive.ru@yandex.ru с пометкой «Отказ от рассылки».