4.1. Общество при сборе и дальнейшей обработке персональных данных вправе в соответствии с законодательством о персональных данных:
— запрашивать у субъекта персональные данные;
— устанавливать форму, способы и процедуры предоставления согласия на обработку персональных данных, способы и процедуры отзыва согласия обработку персональных данных;
— в соответствии с принципами и условиями обработки персональных данных, предусмотренными в разделе 2 Политики, определять правила (процедуры) обработки персональных данных;
— самостоятельно разрабатывать и утверждать формы документов, необходимые для исполнения Политики;
— в развитие и уточнение положений Политики утверждать локальные акты, регламентирующие отдельные вопросы обработки и защиты персональных данных;
— поручать обработку персональных данных другому лицу на основании заключаемого или заключенного с этим лицом договора и только при наличии соответствующего согласия субъекта персональных данных, если иное не предусмотрено законодательством о персональных данных;
— требовать от субъекта персональных данных предоставления достоверных персональных данных, в том числе предоставления актуальных персональных данных в случае, если ранее предоставленные персональные данные не являются таковыми, необходимых для исполнения договора, оказания услуг, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством о персональных данных;
— уточнять персональные данные субъекта персональных данных с помощью сторонних источников, таких как общедоступные источники персональных данных, в том числе социальные сети, личные страницы в сети Интернет, реестры, предусмотренные законодательством, и другие источники, использование которых не нарушает права субъектов персональных данных или допускается законодательством Российской Федерации;
— ограничить доступ субъекта персональных данных к его персональным данным в случаях, указанных в пункте 5.3 Политики;
— продолжить обработку персональных данных без согласия субъекта персональных данных в случае отзыва субъектом персональных данных своего согласия на обработку персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации;
— отказать субъекту персональных данных в выполнении его запроса (повторного запроса) на предоставление информации, касающейся обработки его персональных данных, если такой запрос не соответствует требованиям, предусмотренным частями 3−5 статьи 14 Федерального закона № 152-ФЗ;
— осуществлять иные права, предусмотренные законодательством о персональных данных.
4.2. Общество при сборе и дальнейшей обработке персональных данных обязано:
— получать и обрабатывать персональные данные на законных основаниях и с соблюдением требований и процедур, установленных законодательством о персональных данных;
— в случае получения согласия на обработку персональных данных от представителя субъекта персональных данных проверять полномочия данного представителя на дачу согласия от имени субъекта персональных данных;
— не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
— обеспечивать точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки;
— обеспечивать удаление или уточнение неполных или неточных персональных данных;
— обеспечивать уничтожение или обезличивание персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
— в случае устранения причин, вследствие которых осуществлялась обработка специальных категорий персональных данных, указанных в пунктах 3.1−3.3 Политики, незамедлительно прекратить их обработку;
— в случае запроса субъекта персональных данных, его представителя или уполномоченного органа по защите прав субъектов персональных данных предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия на это иных законных оснований;
— разъяснять субъекту персональных данных юридические последствия отказа предоставить персональные данные или дать согласие на их обработку, если в соответствии с федеральным законом предоставление персональных данных и (или) получение оператором согласия на обработку персональных данных являются обязательными;
— разъяснять субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставлять возможность заявить возражение против такого решения, а также разъяснять порядок защиты субъектом персональных данных своих прав и законных интересов;
— по запросу субъекта персональных данных предоставить ему информацию, касающуюся обработки его персональных данных, которая предусмотрена частью 7 статьи 14 Федерального закона № 152-ФЗ, за исключением случаев, установленных законодательством о персональных данных;
— прекратить по требованию субъекта персональных данных обработку его персональных данных, осуществляемую в целях продвижения товаров, работ и услуг;
— взаимодействовать с субъектом персональных данных и уполномоченным органом по защите прав субъектов персональных данных для обработки запросов и обращений в части получения сведений об обрабатываемых персональных данных, их актуализации, а также обеспечения законности обработки персональных данных в сроки, установленные Федеральным законом № 152-ФЗ;
— принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— уведомлять субъекта о начале обработки, если персональные данные предоставлены не самим субъектом персональных данных, за исключением случаев, предусмотренных законодательством о персональных данных;
— принимать решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающие его права и законные интересы, исключительно при наличии согласия в письменной форме;
— разъяснять субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения;
— уведомить уполномоченный орган по защите прав субъектов персональных данных в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных;
— провести внутреннее расследование в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных;
— обеспечивать нахождение баз данных информации, с использованием которых осуществляются обработка персональных данных, на территории Российской Федерации;
— выполнять иные обязанности, предусмотренные законодательством о персональных данных и локальными актами Общества.