ПОРЯДОК по работе с обращениями (запросами) субъектов персональных данных.
ПОРЯДОК
по работе с обращениями (запросами) субъектов персональных данных
1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1 Настоящий Порядок по работе с обращениями (запросами) субъектов персональных данных (далее Порядок) разработан на основании требований Закона Приднестровской Молдавской Республики от 16 апреля 2010 года №53-3-IV «О персональных данных» (в действующей редакции) и определяет порядок и сроки обработки обращений (запросов) субъектов персональных данных (далее ПДн) и граждан, обратившихся по вопросам, входящим в сферу деятельности МГУП «Тирастеплоэнерго» (далее Оператор).
1.2 В соответствии с законом субъект персональных данных имеет право обратиться к Оператору персональных данных на получение информации, касающейся обработки его персональных данных. Требуемые сведения предоставляются субъекту персональных данных при личном обращении или по его письменному запросу (приложение 1).
1.3 Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных (или его полномочного представителя), сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных (или его полномочного представителя).
1.4 Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Оператор обязан в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных сведений, подтверждающих что эти сведения являются неполными, неточными или неактуальными, внести необходимые изменения (в том числе уничтожить) в существующие базы данных, в том числе, на материальные носители, а затем уведомить субъекта персональных данных о внесенных изменениях и предпринятых мерах.
Кроме того, при необходимости, принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были или могли быть переданы в соответствии с требованиями законодательства или существующими договоренностями.
1.5 При отзыве субъектом согласия на обработку его персональных данных Оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей их обработки, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва (при условии, что Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством) (Приложение 2).
2. ПОРЯДОК РАССМОТРЕНИЯ ОБРАЩЕНИЙ (ЗАПРОСОВ)
СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1 Поступившее в МГУП «Тирастеплоэнерго» обращение (запрос) субъекта персональных данных (письменный запрос или устное обращение) подлежит обязательной регистрации в канцелярии предприятия в день их поступления, и рассмотрению в течение трех дней с момента поступления. На запросе проставляется входящий номер и дата регистрации. Днем обращения считается дата регистрации запроса субъекта персональных данных или его представителя.
2.2 Руководитель предприятия при получении обращения (запроса) от субъекта персональных данных в своей резолюции назначает лицо, ответственное за рассмотрение запроса и подготовку ответа на поступившее обращение.
2.3 При подготовке письменного ответа ответственный сотрудник от лица Оператора персональных данных обязан:
2.3.1 Сообщить заявителю информацию о порядке и сроках рассмотрения обращения, подтвердив факт обработки персональных данных Оператором;
2.3.2 Предоставить при необходимости возможность личного ознакомления с имеющимися у Оператора персональными данными, в том числе:
- о полном наименовании и месте нахождения Оператора персональных данных;
- о правовых основаниях и целях обработки персональных данных;
- о применяемых оператором способах обработки персональных данных;
- о составе обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источнике их получения;
- о сроках обработки персональных данных, в том числе порядке их хранения и уничтожения;
- о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании закона;
- о наименовании или фамилии, имени, отчестве и адресе лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- об иных сведениях, предусмотренных законодательством или иными нормативными актами.
2.3.3 Подготовить в течение тридцати дней с даты регистрации обращения (запроса) письменный ответ и направить его субъекту персональных данных.
2.4 В случае, если указанные сведения были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору не ранее чем через тридцать дней после первоначального обращения.
2.5 При подготовке отказа в предоставлении информации субъекту персональных данных Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение законодательства, являющуюся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных.
3.КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ ПОРЯДКА РАССМОТРЕНИЯ ОБРАЩЕНИЙ
(ЗАПРОСОВ) СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1 Ответственный за организацию обработки персональных данных осуществляет контроль соблюдения установленного законодательством порядка рассмотрения обращений (запросов) субъектов персональных данных.
3.2 При осуществлении контроля проверяется законность и обоснованность принятых решений по запросам субъектам персональных данных, обращается внимание на соблюдение сроков, установленных законодательством ПМР о персональных данных, на выполнение обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных, а также требований субъекта об уточнении персональных данных, их блокировании или уничтожении, и своевременность направления ответов по существу запроса субъектам персональных данных.
3.3 Нарушение установленного порядка приема, регистрации и рассмотрения обращений и запросов субъектов персональных данных влечет в отношении виновных работников МГУП «Тирастеплоэнерго» ответственность в соответствии с законодательством Приднестровской Молдавской Республики.
Приложение:
1. Форма Запроса на получение информации об обработке ПДн, на 1 л.;
2. Форма Заявления на отзыв ПДн, на 1 л.