0% нашли этот документ полезным (0 голосов)
0 просмотров30 страниц

Rtrs Policy Secure Pers Dannye

Документ представляет собой Политику обработки персональных данных в Федеральном государственном унитарном предприятии 'Российская телевизионная и радиовещательная сеть' (РТРС), утвержденную приказом от 09.06.2023. Политика определяет подходы к обработке персональных данных, права субъектов данных и обязанности оператора, а также цели и условия обработки данных. Документ также содержит информацию о сроках хранения и уничтожения персональных данных, а также о мерах безопасности для их защиты.
Авторское право
© © All Rights Reserved
Мы серьезно относимся к защите прав на контент. Если вы подозреваете, что это ваш контент, заявите об этом здесь.
Доступные форматы
Скачать в формате PDF, TXT или читать онлайн в Scribd
0% нашли этот документ полезным (0 голосов)
0 просмотров30 страниц

Rtrs Policy Secure Pers Dannye

Документ представляет собой Политику обработки персональных данных в Федеральном государственном унитарном предприятии 'Российская телевизионная и радиовещательная сеть' (РТРС), утвержденную приказом от 09.06.2023. Политика определяет подходы к обработке персональных данных, права субъектов данных и обязанности оператора, а также цели и условия обработки данных. Документ также содержит информацию о сроках хранения и уничтожения персональных данных, а также о мерах безопасности для их защиты.
Авторское право
© © All Rights Reserved
Мы серьезно относимся к защите прав на контент. Если вы подозреваете, что это ваш контент, заявите об этом здесь.
Доступные форматы
Скачать в формате PDF, TXT или читать онлайн в Scribd
Вы находитесь на странице: 1/ 30

УТВЕРЖДЕНА

приказом РТРС
от 09.06.2023 №80

ПОЛИТИКА
в отношении обработки персональных данных в РТРС

Москва, 2023
Оглавление

1. Общие положения 3

2. Основные понятия, используемые в Политике 3

3. Основные права Субъектов персональных данных 5

4. Основные права и обязанности Оператора 7

5. Цели обработки персональных данных 9

6. Субъекты, объем и перечень персональных данных, способы 10


обработки персональных данных

10
7. Сроки обработки, в том числе хранения персональных данных,
порядок уничтожения персональных данных при достижении цели или
при наступлении иных законных оснований

8. Общие условия обработки персональных данных Оператором 11

9. Актуализация, исправление, блокирование и уничтожение 15


персональных данных, ответы на запросы субъектов персональных
данных на доступ к персональным данным

10. Контакты и реквизиты Оператора 19

Приложение 20

2
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных
(далее – Политика) определяет подход Федерального государственного унитарного
предприятия «Российская телевизионная и радиовещательная сеть» (далее – РТРС,
Оператор) к обработке персональных данных при осуществлении своей
деятельности.
1.2. Политика основана на положениях законодательства РФ в области
персональных данных, в том числе Федерального закона от 27.07.2006 № 152-ФЗ
«О персональных данных» (далее – Закон о персональных данных), и является
общедоступным документом, размещенном на официальном сайте РТРС по адресу
https:// rtrs.ru/ (далее – Сайт).
1.3. РТРС придерживается принципа обеспечения безопасности обработки
персональных данных субъектов (далее – Субъекты/Субъект персональных
данных) с целью защиты их основополагающих прав и свобод, в том числе права
на неприкосновенность частной жизни.
1.4. Политика действует в отношении данных, которые могут быть признаны
персональными в соответствии с действующим законодательством РФ.
1.5. РТРС оставляет за собой право вносить любые изменения в Политику без
дополнительного оповещения об этом Субъектов персональных данных при
условии опубликования внесенных изменений на Сайте.
1.6. Политика вступает в силу с даты ее утверждения приказом РТРС.
1.7. Политика не содержит положений, ограничивающих права Субъектов
персональных данных, а также возлагающих на Оператора не предусмотренных
законодательством РФ полномочий и обязанностей.
1.8. В целях реализации Политики Оператор разрабатывает соответствующие
локальные акты по вопросам, связанным с персональными данными.

2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ


2.1. В Политике используются следующие понятия:

3
– персональные данные – любая информация, относящаяся к прямо или
косвенно определенному или определяемому физическому лицу (Субъекту
персональных данных);
– обработка персональных данных – любое действие (операция) или
совокупность действий (операций) с персональными данными, совершаемых с
использованием средств автоматизации или без их использования;
Обработка персональных данных включает в себя:
сбор;
запись;
систематизацию;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передачу (распространение, предоставление, доступ);
обезличивание;
блокирование;
удаление;
уничтожение.
– автоматизированная обработка персональных данных – обработка
персональных данных с помощью средств вычислительной техники;
– трансграничная передача персональных данных – передача персональных
данных на территорию иностранного государства органу власти иностранного
государства, иностранному физическому лицу или иностранному юридическому
лицу;
– распространение персональных данных – действия, направленные на
раскрытие персональных данных неопределенному кругу лиц;

4
– предоставление персональных данных – действия, направленные на
раскрытие персональных данных определенному лицу или определенному кругу
лиц;
– блокирование персональных данных – временное прекращение обработки
персональных данных (за исключением случаев, если обработка необходима для
уточнения персональных данных);
– уничтожение персональных данных – действия, в результате которых
становится невозможным восстановить содержание персональных данных в
информационной системе персональных данных и (или) в результате которых
уничтожаются материальные носители персональных данных;
– обезличивание персональных данных – действия, в результате которых
становится невозможным без использования дополнительной информации
определить принадлежность персональных данных конкретному Субъекту
персональных данных;
– информационная система персональных данных – совокупность
содержащихся в базах данных персональных данных и обеспечивающих их
обработку информационных технологий и технических средств;
– конфиденциальность персональных данных – обязанность лиц,
получивших доступ к персональным данным, не раскрывать их третьим лицам и не
распространять персональные данные без согласия Субъекта персональных
данных, если иное не предусмотрено федеральным законом.
2.2. Иные термины и определения используются в Политике в значениях,
определенных Законом о персональных данных и принятыми в соответствии с ним
нормативными правовыми актами.

3. ОСНОВНЫЕ ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


3.1. Субъект персональных данных при обращении к Оператору вправе
получить подробную информацию по вопросам обработки его персональных
данных, в том числе содержащую:
– подтверждение факта обработки персональных данных;

5
– правовые основания и цели обработки персональных данных;
– способы обработки персональных данных;
– место нахождения РТРС, сведения о лицах (за исключением работников
РТРС), которые имеют доступ к персональным данным или которым могут быть
раскрыты персональные данные на основании договора с РТРС или на основании
федерального закона;
– перечень обрабатываемых персональных данных, относящихся к
соответствующему Субъекту персональных данных, источник их получения;
– сроки обработки персональных данных, в том числе сроки хранения
персональных данных;
– порядок осуществления Субъектами персональных данных прав,
предусмотренных законодательством РФ в области персональных данных;
– информацию о субъекте, осуществляющем обработку персональных
данных по поручению Оператора, если обработка поручена или будет поручена
такому лицу;
- информацию о мерах, направленных на обеспечение выполнения
Оператором обязанностей, предусмотренных Законом о персональных данных.
3.2. Субъект персональных данных вправе требовать устранения нарушений
законодательства РФ, допущенных при обработке персональных данных,
уточнения своих персональных данных, их блокирования или уничтожения в
случае, если, по мнению Субъекта персональных данных, такие персональные
данные являются неполными, устаревшими, неточными, незаконно полученными
или не являются необходимыми для заявленной цели обработки персональных
данных. Также Субъект персональных данных вправе отозвать свое согласие на
обработку персональных данных путем направления письменного запроса на
почтовый или электронный адрес Оператора, указанный в разделе 10 Политики.
3.3. Субъект персональных данных имеет право на доступ к своим
персональным данным, включая право на получение копии любой записи,
содержащей персональные данные, за исключением случаев, предусмотренных
законодательством РФ.

6
3.4. Субъект персональных данных имеет право на принятие
предусмотренных законодательством РФ мер по защите своих прав, а также право
на обжалование в уполномоченном органе по защите прав субъектов персональных
данных или в судебном порядке неправомерных действий (бездействия) Оператора
при обработке своих персональных данных, а также иные права, установленные
законодательством РФ в области персональных данных.

4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА


4.1. Оператор вправе:
– поручать обработку персональных данных другим лицам с согласия
Субъекта персональных данных, если иное не предусмотрено законодательством
РФ в области персональных данных, на основании заключаемого с этим лицом
договора;
– самостоятельно определять состав и перечень мер, необходимых и
достаточных для обеспечения выполнения обязанностей, предусмотренных
Законом о персональных данных и принятыми в соответствии с ним нормативными
правовыми актами;
– отказывать в предоставлении персональных данных в случаях,
предусмотренных законодательством РФ;
– предоставлять персональные данные третьим лицам по основаниям,
предусмотренным законодательством РФ;
– в случае отзыва Субъектом персональных данных согласия на обработку
персональных данных Оператор вправе продолжить обработку персональных
данных без согласия Субъекта персональных данных при наличии
соответствующих оснований, определенных в законодательстве РФ в области
персональных данных;
– осуществлять иные права, установленные законодательством РФ в области
персональных данных.
4.2. Оператор обязан:

7
– до начала обработки персональных данных уведомить уполномоченный
орган по защите прав субъектов персональных данных о своем намерении
осуществлять обработку персональных данных, за исключением случаев,
предусмотренных частью 2 статьи 22 Закона о персональных данных, а также об
изменениях при обработке персональных данных и о прекращении обработки
персональных данных;
– сообщать Субъекту персональных данных или его представителю
информацию о наличии персональных данных, относящихся к соответствующему
Субъекту персональных данных, а также предоставлять возможность
ознакомления с этими персональными данными при обращении Субъекта
персональных данных или его представителя либо в течение 10 (десяти) рабочих
дней после предоставления запроса указанных лиц;
– не раскрывать третьим лицам и не распространять персональные данные
без согласия Субъекта персональных данных, если иное не предусмотрено
законодательством РФ в области персональных данных;
– принимать меры, направленные на обеспечение исполнения обязанностей,
предусмотренных законодательством РФ в области персональных данных, в том
числе меры по обеспечению безопасности персональных данных, правовые,
организационные и технические меры защиты от неправомерного или случайного
доступа к персональным данным, уничтожения, изменения, блокирования,
копирования, предоставления, распространения персональных данных, а также
иных неправомерных действий в отношении персональных данных, если это
противоречит законодательству РФ в области персональных данных;
– осуществлять взаимодействие с Государственной системой обнаружения,
предупреждения и ликвидации последствий компьютерных атак на
информационные ресурсы Российской Федерации, включая информирование о
компьютерных инцидентах, повлекших неправомерную передачу
(распространение, предоставление, доступ) персональных данных, а также с
уполномоченным органом по защите прав Субъектов персональных данных, в том

8
числе по вопросам устранения нарушений законодательства в области
персональных данных в установленном порядке;
– осуществлять иные обязанности, установленные законодательством РФ в
области персональных данных.

5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1. Обработка персональных данных осуществляется Оператором в
следующих целях:
1) Ведение кадрового учета и соблюдение трудового законодательства РФ.
2) Обеспечение соблюдения Конституции России, бухгалтерского,
налогового, пенсионного, страхового законодательства РФ, законодательства РФ о
противодействии коррупции, а также законодательных и иных нормативных
правовых актов РФ, включая осуществление функций, полномочий и обязанностей,
возложенных законодательством РФ на Оператора, в том числе по предоставлению
персональных данных в Федеральную налоговую службу, Фонд пенсионного и
социального страхования РФ, в Федеральный фонд обязательного медицинского
страхования, иные фонды и государственные органы, включая их территориальные
подразделения.
3) Подбор персонала (соискателей) на вакантные должности Оператора.
4) Обеспечение прохождения ознакомительной, производственной или
преддипломной практики, в том числе на основании договора с учебным
заведением.
5) Обеспечение пропускного режима на территорию Оператора.
6) Рассмотрение обращений граждан и организаций.
7) Участие в конституционном, гражданском, административном, уголовном
судопроизводстве, судопроизводстве в арбитражных судах, а также исполнение
судебных актов, актов других органов или должностных лиц, подлежащих
исполнению в соответствии с законодательством РФ об исполнительном
производстве.

9
8) Подготовка, заключение, исполнение и прекращение гражданско-
правовых договоров.
9) Формирование справочных материалов для внутреннего
информационного обеспечения и информационного обеспечения в сети Интернет
деятельности Оператора.
5.2. Не допускается обработка персональных данных, несовместимая с
заранее определенными целями.

6. СУБЪЕКТЫ, ОБЪЕМ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ,


СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Категории Субъектов персональных данных, категории и перечни
персональных данных, которые могут обрабатываться, правовые основания
обработки персональных данных, перечень действий, осуществляемых
Оператором в отношении персональных данных, а также способы обработки
персональных данных определены в приложении к настоящей Политике в
соответствии с целями обработки персональных данных, указанными в п. 5.1.
Политики.

7. СРОКИ ОБРАБОТКИ, В ТОМ ЧИСЛЕ ХРАНЕНИЯ


ПЕРСОНАЛЬНЫХ ДАННЫХ, ПОРЯДОК УНИЧТОЖЕНИЯ
ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ДОСТИЖЕНИИ ЦЕЛИ ИЛИ ПРИ
НАСТУПЛЕНИИ ИНЫХ ЗАКОННЫХ ОСНОВАНИЙ
Сроки обработки, в том числе хранения персональных данных, порядок
уничтожения персональных данных при достижении цели или при наступлении
иных законных оснований определяются в соответствии целями обработки
персональных данных, указанными в п. 5.1. Политики, законодательством РФ в
области персональных данных и локальными актами Оператора.

10
8. ОБЩИЕ УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОПЕРАТОРОМ
8.1. Сбор и последующая обработка персональных данных осуществляется
Оператором после получения согласия на обработку от Субъекта персональных
данных либо его представителя, а также без получения такого согласия в случаях,
предусмотренных статьей 6 Закона о персональных данных.
Согласие субъекта на обработку его персональных данных должно быть
конкретным, информированным, сознательным, предметным и однозначным.
8.2. Для распространения персональных данных Оператор получает согласие
на обработку персональных данных, разрешенных Субъектом персональных
данных для распространения, которое оформляется отдельно от иных согласий
Субъекта персональных данных на обработку его персональных данных.
Оператор обеспечивает Субъекту персональных данных возможность
определить перечень персональных данных по каждой категории персональных
данных, указанной в согласии на обработку персональных данных, разрешенных
Субъектом персональных данных для распространения. В согласии на обработку
персональных данных, разрешенных Субъектом персональных данных для
распространения, Субъект персональных данных вправе установить запреты на
передачу (кроме предоставления доступа) этих персональных данных Оператором
неограниченному кругу лиц, а также запреты на обработку или условия обработки
(кроме получения доступа) этих персональных данных неограниченным кругом
лиц.
8.3. Трансграничная передача персональных данных Оператором не
осуществляется.
8.4. При обработке персональных данных Оператор принимает необходимые
и достаточные правовые, организационные и технические меры для защиты
персональных данных от неправомерного или случайного доступа к ним,
уничтожения, изменения, блокирования, копирования, предоставления,

11
распространения персональных данных, а также от иных неправомерных действий
в отношении персональных данных, в том числе путем:
– разработки локальных актов по вопросам обработки и защиты
персональных данных;
– назначения лиц, ответственных за организацию обработки персональных
данных и обеспечение безопасности персональных данных в информационных
системах;
– определения лиц, допущенных к обработке персональных данных в силу
исполнения трудовых обязанностей;
– обособления персональных данных, обрабатываемых без использования
средств автоматизации, от иных персональных данных;
– обеспечения раздельного хранения персональных данных и их
материальных носителей при автоматизированной и неавтоматизированной
обработке персональных данных;
– определения угроз безопасности персональных данных при их обработке в
информационных системах персональных данных;
– применения организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных системах
персональных данных;
– ознакомления работников Оператора, непосредственно осуществляющих
обработку персональных данных, с положениями законодательства РФ о
персональных данных и локальными актами по вопросам защиты персональных
данных;
– осуществления внутреннего контроля за принимаемыми мерами по
обеспечению безопасности персональных данных;
– учета машинных носителей персональных данных;
– установления правил доступа к персональным данным, обрабатываемым в
информационных системах Оператора, а также регистрации и учета всех действий,
совершаемых с персональными данными в таких информационных системах;

12
– восстановления персональных данных, модифицированных или
уничтоженных вследствие несанкционированного доступа к ним;
– разработки правил доступа к персональным данным, обрабатываемым в
информационных системах персональных данных;
– применения прошедших в установленном порядке процедуру оценки
соответствия средств защиты информации;
– обнаружения фактов несанкционированного доступа к персональным
данным и принятия мер, в том числе мер по обнаружению, предупреждению и
ликвидации последствий компьютерных атак на информационные системы
персональных данных и по реагированию на компьютерные инциденты в них;
– контроля за принимаемыми мерами по обеспечению безопасности
персональных данных и уровня защищенности информационных систем
персональных данных;
– применения иных мер, предусмотренных законодательством РФ в области
обработки персональных данных.
8.5. Оператор использует технологию cookies для идентификации Субъекта
персональных данных и (или) его устройства. Cookies не содержат
конфиденциальную информацию и не передаются третьим лицам.
8.6. Оператор осуществляет хранение персональных данных не дольше чем
этого требуют цели обработки персональных данных, если иной срок хранения не
установлен законодательством РФ или договором, стороной которого,
выгодоприобретателем или поручителем по которому является Субъект
персональных данных.
Конкретные сроки хранения персональных данных указаны в локальных
актах Оператора.
При осуществлении записи, систематизации, накопления, хранения,
уточнения, извлечения персональных данных Оператор использует базы данных,
находящиеся на территории РФ.

13
8.7. Оператор прекращает обработку персональных данных в случаях и при
обстоятельствах, указанных в настоящей Политике, в том числе с соблюдением
сроков, указанных в законодательстве РФ.
8.8. В случае необходимости взаимодействия с третьими лицами в рамках
достижения целей обработки персональных данных передача персональных
данных возможна на основании договора поручения на обработку персональных
данных.
8.9. Оператор вправе передавать персональные данные органам дознания и
следствия, иным уполномоченным органам по основаниям, предусмотренным
действующим законодательством РФ.
8.10. Оператор берет на себя обязательства по соблюдению
конфиденциальности персональных данных, установленные в законодательстве
РФ в области персональных данных.
8.11. Работа с документами, содержащими персональные данные Субъектов
персональных данных, осуществляется в соответствии с законодательством РФ в
области персональных данных и локальными актами Оператора.
8.12. Работники Оператора, допущенные до обработки персональных данных
Субъектов персональных данных, обязаны не разглашать персональные данные, о
чем они расписываются в соответствующем документе-обязательстве о
неразглашении персональных данных, форма которого утверждается локальными
актами Оператора.
8.13. Хранение персональных данных осуществляется на бумажных и
электронных носителях по указанным персональным данным по всем целям,
определенным настоящей Политикой.
8.14. Список мест хранения носителей персональных данных определяется в
локальных актах Оператора.
8.15. Оператор осуществляет в соответствии с требованиями действующего
законодательства РФ и локальных актов Оператора контроль за сохранностью
машинных носителей персональных данных, а также режима безопасности
помещений, в которых осуществляется обработка персональных данных, и

14
принимает меры, направленные на обеспечение резервного копирования
персональных данных.

9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, БЛОКИРОВАНИЕ И


УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ
СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП К
ПЕРСОНАЛЬНЫМ ДАННЫМ
9.1. В случае подтверждения факта неточности персональных данных или
неправомерности их обработки персональные данные подлежат актуализации
Оператором, а обработка неточных персональных данных или обработка
персональных данных при выяснении обстоятельств неправомерности такой
обработки прекращается.
9.2. При достижении целей обработки персональных данных, а также в
случае отзыва Субъектом персональных данных согласия на их обработку
персональные данные подлежат уничтожению, если:
– иное не предусмотрено договором, стороной которого,
выгодоприобретателем или поручителем по которому является Субъект
персональных данных;
– Оператор не вправе осуществлять обработку без согласия Субъекта
персональных данных по основаниям, предусмотренным Законом о персональных
данных или иными федеральными законами;
– иное не предусмотрено соглашением между Оператором и Субъектом
персональных данных.
9.3. Уничтожение персональных данных осуществляется в соответствии с
настоящей Политикой и иными локальными актами Оператора.
9.4. В случае выявления неправомерной обработки персональных данных или
в случае достижения цели обработки персональных данных Оператор уничтожает
такие персональные данные или обеспечивает их уничтожение.

15
9.5. Уничтожение носителей персональных данных осуществляется по
решению Комиссии Оператора, действующей в соответствии с локальными актами
Оператора.
9.6. Уничтожение бумажных носителей осуществляется путем сожжения,
измельчения или их химического разложения.
9.7. Уничтожение электронных файлов, содержащих персональные данные,
осуществляется путем их удаления с использованием средств операционной
системы с последующим «очищением корзины». Допускается гарантированное
удаление информации методом многократной перезаписи с помощью
специализированных программ (например, «Safe Erase», «Eraser», «FDelete»).
9.8. Уничтожение машинных носителей, содержащих персональные данные,
осуществляется путем деформирования, нарушения единой целостности носителя
или его сожжения.
9.9. В случае если обработка персональных данных осуществляется
Оператором без использования средств автоматизации, Оператор составляет акт об
уничтожении персональных данных (бумажного носителя персональных данных).
9.10. В случае если обработка персональных данных осуществляется
Оператором с использованием средств автоматизации, документами,
подтверждающими уничтожение персональных данных Субъектов персональных
данных, являются акт об уничтожении персональных данных и выгрузка из
журнала регистрации событий в информационной системе персональных данных,
соответствующих установленным требованиям.
9.11. Акт об уничтожении персональных данных и выгрузка из журнала
регистрации событий в информационной системе подлежат хранению в течение 3
(трех) лет с момента уничтожения персональных данных.
9.12. Подтверждение факта обработки персональных данных Оператором,
правовые основания и цели обработки персональных данных, а также иные
сведения, указанные в настоящей Политике и в Законе о персональных данных,
предоставляются Оператором Субъекту персональных данных или его

16
представителю в порядке, предусмотренном настоящей Политикой и нормами
действующего законодательства РФ.
В предоставляемые сведения не включаются персональные данные,
относящиеся к другим Субъектам персональных данных, за исключением случаев,
когда имеются законные основания для раскрытия таких персональных данных.
9.13. Оператор обязан сообщить Субъекту персональных данных или его
представителю информацию об осуществляемой им обработке персональных
данных такого Субъекта персональных данных по запросу указанных лиц.
Запрос на получение информации, касающейся обработки персональных
данных (далее – запрос), должен содержать номер основного документа,
удостоверяющего личность Субъекта персональных данных или его
представителя, сведения о дате выдачи указанного документа и выдавшем его
органе, сведения, подтверждающие участие Субъекта персональных данных в
отношениях с Оператором (номер договора, дата заключения договора, условное
словесное обозначение и (или) иные сведения), либо сведения, иным образом
подтверждающие факт обработки персональных данных Оператором, подпись
Субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан
электронной подписью в соответствии с законодательством РФ.
После получения Оператором запроса Оператор рассматривает такой запрос
и направляет Субъекту персональных данных или его представителю ответ в
течение 10 (десяти) рабочих дней с даты его получения в той форме, в которой был
направлен соответствующий запрос, если иное не указано в запросе.
Данный срок может быть продлен Оператором, но не более чем на 5 (пять)
рабочих дней, с указанием причин продления срока предоставления
запрашиваемой информации.
9.14. Субъекты персональных данных вправе требовать от Оператора
уточнения, блокирования или уничтожения персональных данных, если
персональные данные являются неполными, устаревшими, неточными, незаконно

17
полученными или не являются необходимыми для заявленных целей обработки, а
также предпринимать меры по защите своих прав.
9.15. Право Субъекта персональных данных на доступ к его персональным
данным может быть ограничено на основании п. 8 ст. 14 Закона о персональных
данных.
9.16. В случае выявления неточных персональных данных при обращении
Субъекта персональных данных или его представителя либо по их запросу или по
запросу Роскомнадзора Оператор осуществляет блокирование персональных
данных, относящихся к этому Субъекту персональных данных, с момента такого
обращения или получения указанного запроса на период проверки, если
блокирование персональных данных не нарушает права и законные интересы
Субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор
на основании сведений, представленных Субъектом персональных данных или его
представителем либо Роскомнадзором, или иных необходимых документов обязан
уточнить персональные данные в течение 7 (семи) рабочих дней со дня
представления таких сведений и снять блокирование персональных данных.
9.17. В случае установления факта неправомерной или случайной передачи
(предоставления, распространения, доступа) персональных данных, повлекшей
нарушение прав Субъекта (Субъектов) персональных данных, Оператор обязан:
1) в течение 24 (двадцати четырех) часов уведомить Роскомнадзор о
произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав
Субъектов персональных данных, и предполагаемом вреде, нанесенном правам
Субъектов персональных данных, о принятых мерах по устранению последствий
соответствующего инцидента, а также предоставить сведения о лице,
уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам,
связанным с инцидентом;
2) в течение 72 (семидесяти двух) часов уведомить Роскомнадзор о
результатах внутреннего расследования выявленного инцидента, а также

18
предоставить сведения о лицах, действия (бездействие) которых стали его
причиной (при наличии).

10. КОНТАКТЫ И РЕКВИЗИТЫ ОПЕРАТОРА


Полное наименование Оператора: Федеральное государственное унитарное
предприятие «Российская телевизионная и радиовещательная сеть».
Сокращенное наименование Оператора: РТРС.
Место нахождения Оператора и почтовый адрес для корреспонденции:
129515, г. Москва, улица Академика Королёва, д. 13 стр. 1.
Электронная почта Оператора: [email protected]

19
Приложение
к Политике в отношении обработки
персональных данных в РТРС

Цели, категории и перечни обрабатываемых в РТРС персональных данных,


категории субъектов персональных данных, правовые основания обработки персональных данных,
перечни осуществляемых при обработке действий и способы обработки персональных данных

Цели обработки Категории и перечни Категории Правовые основания обработки Перечни Способы
персональных обрабатываемых субъектов персональных данных действий обработки
данных персональных данных
1. Ведение Персональные данные: Работники; Обработка персональных данных Сбор; запись; Смешанная; с
кадрового учета и Фамилия, имя, отчество; год Соискатели; необходима для достижения целей, систематизация; передачей по
соблюдения рождения; месяц рождения; Родственники предусмотренных международным накопление; внутренней
трудового дата рождения; место работников; договором РФ или законом, для хранение; сети
законодательства рождения; семейное Уволенные осуществления и выполнения уточнение Оператора; с
РФ. положение; социальное работники; возложенных законодательством (обновление, передачей по
положение; имущественное Студенты РФ на Оператора функций, изменение); сети Интернет
положение; доходы; пол; полномочий и обязанностей; извлечение;
адрес электронной почты; обработка персональных данных использование;
адрес места жительства; необходима для исполнения передача
адрес регистрации; номер договора, стороной которого либо (предоставление,
телефона; СНИЛС; ИНН; выгодоприобретателем или доступ);
20
гражданство; данные поручителем по которому является блокирование;
документа, удостоверяющего Субъект персональных данных, а удаление;
личность; данные также для заключения договора по уничтожение
водительского инициативе Субъекта персональных
удостоверения; данные данных или договора, по которому
документа, содержащиеся в Субъект персональных данных
свидетельстве о рождении; будет являться
реквизиты банковской выгодоприобретателем или
карты; номер расчетного поручителем.
счета; номер лицевого счета; В иных случаях обработка
профессия; должность; персональных данных
сведения о трудовой осуществляется с согласия
деятельности (в том числе Субъекта персональных данных на
стаж работы, данные о обработку его персональных
трудовой занятости на данных.
текущее время с указанием
наименования и расчетного
счета организации);
отношение к воинской
обязанности, сведения о
воинском учете; сведения об
образовании.

21
Специальные категории
персональных данных:
Сведения о состоянии
здоровья, о судимости.
2. Обеспечение Персональные данные: Работники; Обработка персональных данных Сбор; запись; Смешанная; с
соблюдения Фамилия, имя, отчество; год Родственники необходима для достижения целей, систематизация; передачей по
Конституции рождения; месяц рождения; работников; предусмотренных международным накопление; внутренней
России, дата рождения; место Уволенные договором РФ или законом, для хранение; сети
бухгалтерского, рождения; семейное работники, осуществления и выполнения уточнение Оператора; с
налогового, положение; имущественное Контрагенты возложенных законодательством (обновление, передачей по
пенсионного, положение; доходы; пол; РФ на Оператора функций, изменение); сети Интернет
страхового адрес электронной почты; полномочий и обязанностей. извлечение;
законодательства адрес места жительства; В иных случаях обработка использование;
РФ, адрес регистрации; номер персональных данных блокирование;
законодательства телефона; СНИЛС; ИНН; осуществляется с согласия удаление;
РФ о гражданство; данные Субъекта персональных данных на уничтожение
противодействии документа, удостоверяющего обработку его персональных
коррупции, а также личность; данные документа, данных.
законодательных и содержащего сведения о
иных нормативных рождении; реквизиты
правовых актов банковской карты; номер
РФ, включая расчетного счета; профессия;

22
осуществление должность; сведения о
функций, трудовой деятельности (в
полномочий и том числе стаж работы,
обязанностей, данные о трудовой занятости
возложенных на текущее время с
законодательством указанием наименования и
РФ на Оператора, в расчетного счета
том числе по организации)
предоставлению
персональных
данных в
Федеральную
налоговую службу,
Фонд пенсионного
и социального
страхования РФ, в
Федеральный фонд
обязательного
медицинского
страхования, иные
фонды и
государственные

23
органы, включая их
территориальные
подразделения.
3. Подбор Персональные данные: Соискатели Обработка персональных данных Сбор; запись; Смешанная; с
персонала Фамилия, имя, отчество; год осуществляется с согласия систематизация; передачей по
(соискателей) на рождения; месяц рождения; Субъекта персональных данных на накопление; внутренней
вакантные дата рождения; место обработку его персональных хранение; сети
должности рождения; адрес данных. уточнение Оператора;
Оператора электронной почты; адрес (обновление, без передачи
места жительства; номер изменение); по сети
телефона; профессия; извлечение; Интернет
сведения об образовании, использование;
должность; сведения о блокирование;
трудовой деятельности (в удаление;
том числе стаж работы, уничтожение
данные о трудовой занятости
на текущее время с
указанием наименования и
расчетного счета
организации)

24
4. Обеспечение Персональные данные: Учащиеся; Обработка персональных данных Сбор; хранение; Смешанная; с
прохождения Фамилия, имя, отчество; год Студенты осуществляется с согласия удаление; передачей по
ознакомительной, рождения; месяц рождения; Субъекта персональных данных на уничтожение внутренней
производственной дата рождения; место обработку его персональных сети
или рождения; адрес данных Оператора;
преддипломной электронной почты; адрес без передачи
практики, в том места жительства; номер по сети
числе на основании телефона; сведения об Интернет
договора с образовании
учебным
заведением
5. Обеспечение Персональные данные: Работники; Обработка персональных данных Сбор; хранение; Смешанная; с
пропускного Фамилия, имя, отчество; Родственники осуществляется с согласия запись; передачей по
режима на данные документа, работников; Субъекта персональных данных на систематизация; внутренней
территорию удостоверяющего личность. Уволенные обработку его персональных накопление; сети
Оператора Биометрические работники; данных извлечение; Оператора;
персональные данные: Студенты; использование; без передачи
Данные изображения лица, Учащиеся; передача по сети
полученные с помощью Контрагенты; (предоставление, Интернет
фото- видео- устройств, Соискатели; доступ);
позволяющие установить Представители уничтожение
контрагентов;

25
личность субъекта Законные
персональных данных. представители;
Приглашенные
лица и иные
категории
субъектов,
персональные
данные
которых
обрабатывают-
ся в связи с их
допуском на
территорию
Оператора
6. Рассмотрение Персональные данные: Посетители Обработка персональных данных Сбор; запись; Смешанная; с
обращений Фамилия, имя, отчество; год Сайта; необходима для достижения целей, накопление; передачей по
граждан и рождения; месяц рождения; Граждане и предусмотренных международным хранение; внутренней
организаций дата рождения; должность, организации, договором РФ или законом, для использование; сети
адрес электронной почты; обратившиеся с осуществления и выполнения передача Оператора; с
адрес места жительства; заявлениями, возложенных законодательством (предоставление, передачей по
номер телефона обращениями, РФ на Оператора функций, доступ); сети Интернет
жалобами полномочий и обязанностей

26
удаление;
уничтожение
7. Участие в Персональные данные: Законные Обработка персональных данных Сбор; запись; Смешанная; с
конституционном, Фамилия, имя, отчество; год представители; необходима для достижения целей, систематизация; передачей по
гражданском, рождения; месяц рождения; Участники предусмотренных международным накопление; внутренней
административном, дата рождения; место судебного договором РФ или законом, для хранение; сети
уголовном рождения; адрес места производства; осуществления и выполнения уточнение Оператора; с
судопроизводстве, жительства; данные Работники; возложенных законодательством (обновление, передачей по
судопроизводстве в документа, удостоверяющего Уволенные РФ на Оператора функций, изменение); сети Интернет
арбитражных личность работники полномочий и обязанностей; использование;
судах, а также обработка персональных данных передача
исполнение необходима для исполнения (предоставление,
судебных актов, судебного акта, акта другого органа доступ);
актов других или должностного лица, удаление;
органов или подлежащих исполнению в уничтожение
должностных лиц, соответствии с законодательством
подлежащих РФ об исполнительном
исполнению в производстве; обработка
соответствии с персональных данных
законодательством осуществляется в связи с участием
РФ об в конституционном, гражданском,
административном, уголовном

27
исполнительном судопроизводстве,
производстве судопроизводстве в арбитражных
судах
8. Подготовка, Персональные данные: Работники, Обработка персональных данных Сбор; Смешанная; с
заключение, Фамилия, имя, отчество; год Контрагенты, необходима для достижения целей, использование; передачей по
исполнение и рождения; месяц рождения; Представители предусмотренных международным уничтожение внутренней
прекращение дата рождения; место контрагентов; договором РФ или законом, для сети
гражданско- рождения; адрес места Выгодоприоб- осуществления и выполнения Оператора; с
правовых жительства; данные ретатели по возложенных законодательством передачей по
договоров документа, удостоверяющего договорам; РФ на Оператора функций, сети Интернет
личность; должность; Учащиеся, полномочий и обязанностей;
профессия; ИНН; номер Студенты обработка персональных данных
лицевого счета; номер необходима для исполнения
расчетного счета; реквизиты договора, стороной которого либо
банковской карты выгодоприобретателем или
поручителем по которому является
Субъект персональных данных, а
также для заключения договора по
инициативе Субъекта персональных
данных или договора, по которому
Субъект персональных данных
будет являться

28
выгодоприобретателем или
поручителем.
В иных случаях обработка
персональных данных
осуществляется с согласия
Субъекта персональных данных на
обработку его персональных
данных.
9. Формирование Персональные данные: Работники; Обработка персональных данных Сбор; запись; Смешанная; с
справочных Фамилия, имя, отчество; год Родственники осуществляется с согласия систематизация; передачей по
материалов для рождения; месяц рождения; работников; Субъекта персональных данных на накопление; внутренней
внутреннего дата рождения; место Уволенные обработку его персональных хранение; сети
информационного рождения; семейное работники данных. уточнение Оператора; с
обеспечения и положение; социальное (обновление, передачей по
информационного положение; имущественное изменение); сети Интернет
обеспечения в сети положение; пол; адрес извлечение;
Интернет электронной почты; номер использование;
деятельности телефона; гражданство; передача
Оператора профессия; должность; (предоставление,
сведения о трудовой доступ,
деятельности (в том числе распрост-
стаж работы, данные о ранение);

29
трудовой занятости на блокирование;
текущее время с указанием удаление;
наименования и расчетного уничтожение
счета организации); сведения
об образовании

30

Вам также может понравиться