Правила обработки персональных данных
1. Общие положения.
1.1. Настоящие Правила обработки персональных данных (далее – Правила) муниципального бюджетного учреждения культуры Петрозаводского городского округа «Городской танцевальный клуб «РИТМ» (далее – Оператор) определяют цели и условия обработки персональных данных, объем и категории обрабатываемых персональных данных, категории субъектов, сроки обработки персональных данных;
1.2. Правила разработаны в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»);
1.3. Правила содержат сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и являются общедоступным документом.
2. Цели обработки персональных данных.
Персональные данные обрабатываются Оператором в следующих целях:
обеспечение соблюдения нормативных правовых актов Российской Федерации, и локальных нормативных актов Оператора;
приема обращений и заявок от субъекта;
заключение и исполнение условий договора об оказании услуг;
предоставления посетителям возможности пользоваться электронными сервисами.
3. Сведения об Операторе.
Оператор ведет свою деятельность по адресу г. Петрозаводск, ул. Герцена, дом 10.
4. Сведения об обработке персональных данных.
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и третьих лиц;
4.2. Оператор получает персональные данные непосредственно у субъектов персональных данных;
4.3. Оператор обрабатывает персональные данные посетителей с их согласия, предоставляемого путем совершения конклюдентных действий на настоящем интернет-сайте, в соответствии с настоящими Правилами.
4.4. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств;
4.5. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
5. Категории субъектов.
К категориям субъектов, персональные данные которых обрабатываются Оператором, относятся потенциальные посетители МУ «ГТК «РИТМ» (те, кто уже заключили договор или намереваются его заключить) и их законные представители, а также посетители данного интернет-сайта.
Не осуществляется обработка специальных категорий персональных данных:
касающихся расовой, национальной принадлежности;
политических взглядов, религиозных или философских убеждений;
здоровья и интимной жизни.
6. Перечень и сроки обработки персональных данных.
6.1. Оператор может обрабатывать следующие персональные данные посетителей:
Фамилия, имя, отчество;
Адрес;
Номер контактного телефона;
Адрес электронной почты.
6.2. Оператор обрабатывает персональные данные до достижения цели в соответствии с законодательством РФ. По достижении цели – персональные данные уничтожаются.
7. Сведения об обеспечении безопасности персональных данных.
7.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 ФЗ-152 «О персональных данных».
7.3. В соответствии со статьей 18.1 ФЗ-152 Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства. Оператор в частности принял следующие меры:
назначен ответственный за организацию обработки ПДн;
разработаны и внедрены локальные акты по вопросам обработки ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений установленных процедур по обработке ПДн и устранение последствий таких нарушений;
применяются правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со статьей 19 ФЗ-152;
осуществляется внутренний контроль соответствия обработки ПДн ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Оператора в отношении обработки ПДн, локальным актам Оператора;
проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ-152, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ-152;
работники Оператора, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн;
в дополнение к требованиям 152-ФЗ «О персональных данных», у Оператора осуществляется комплекс мероприятий, направленных на защиту информации о клиентах, работниках и контрагентах.
8. Права субъектов персональных данных.
8.1. Субъект персональных данных имеет право:
на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
на отзыв данного им согласия на обработку персональных данных;
на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».