Закона о персональных данных, субъекту персональных данных или его
представителю в той форме, в которой направлены соответствующие обращение
либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в
соответствии с требованиями Закона о персональных данных все необходимые
сведения или субъект не обладает правами доступа к запрашиваемой
информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным
может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных
данных, в том числе если доступ субъекта персональных данных к его
персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении
субъекта персональных данных или его представителя либо по их запросу или
по запросу Роскомнадзора Оператор осуществляет блокирование персональных
данных, относящихся к этому субъекту персональных данных, с момента
такого обращения или получения указанного запроса на период проверки,
если блокирование персональных данных не нарушает права и законные
интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на
основании сведений, представленных субъектом персональных данных или его
представителем либо Роскомнадзором, или иных необходимых документов
уточняет персональные данные в течение семи рабочих дней со дня
представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при
обращении (запросе) субъекта персональных данных или его представителя
либо Роскомнадзора Оператор осуществляет блокирование неправомерно
обрабатываемых персональных данных, относящихся к этому субъекту
персональных данных, с момента такого обращения или получения запроса.
6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным
лицом факта неправомерной или случайной передачи (предоставления,
распространения) персональных данных (доступа к персональным данным),
повлекшей нарушение прав субъектов персональных данных, Оператор:
в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте,
предполагаемых причинах, повлекших нарушение прав субъектов персональных
данных, предполагаемом вреде, нанесенном правам субъектов персональных
данных, и принятых мерах по устранению последствий инцидента, а также
предоставляет сведения о лице, уполномоченном Оператором на
взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего
расследования выявленного инцидента и предоставляет сведения о лицах,
действия которых стали его причиной (при наличии).
6.5. Порядок уничтожения персональных данных Оператором.
6.5.1. Условия и сроки уничтожения персональных данных Оператором:
достижение цели обработки персональных данных либо утрата необходимости
достигать эту цель - в течение 30 дней;
достижение максимальных сроков хранения документов, содержащих
персональные данные, - в течение 30 дней;