3.2. Оператор обязан:— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных в следующие сроки:
- предоставление информации о персональных данных - в течение 10 рабочих дней с момента обращения (с возможностью продления до 15 рабочих дней при направлении мотивированного уведомления);
- уточнение, блокирование или уничтожение персональных данных - в течение 7 рабочих дней с момента представления субъектом документов, подтверждающих неполноту, неточность или неправомерность обработки данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— уведомлять уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о намерении осуществлять обработку персональных данных до начала их обработки в соответствии со ст. 22 Закона о персональных данных;
— незамедлительно уведомлять уполномоченный орган по защите прав субъектов персональных данных о случаях нарушения безопасности персональных данных, инцидентах информационной безопасности и утечках персональных данных в соответствии с требованиями законодательства РФ;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— в случае выявления инцидента (нарушения безопасности) персональных данных, повлекшего (или способного повлечь) нарушение прав субъектов персональных данных, уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) не позднее 24 часов с момента выявления такого инцидента (в объеме, установленном законодательством РФ);
— провести внутреннее расследование причин и условий инцидента и направить в Роскомнадзор уведомление о результатах внутреннего расследования не позднее 72 часов с момента выявления инцидента (в объеме, установленном законодательством РФ).
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.