Государственное
Бюджетное
Учреждение
города Москвы
Ритуал

По телефону

+7 (499) 610-00-00

Для всех абонентов

По короткому номеру

610

Только для абонентов МТС, Билайн, Мегафон

По телефону

+7 (499) 610-00-00

Для всех абонентов

По короткому номеру

610

Только для абонентов МТС, Билайн, Мегафон

Соотношения размеров венков
Венки
Слева на право представлены венки в высоту: 90, 110 и 130 см. Наибольший размер рекомендуется для возложения на постамент

Политика ГБУ «Ритуал» в отношении обработки и защиты персональных данных


1. Общие положения

1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее - Политика) определяет основы деятельности Государственного бюджетного учреждения города Москвы «Ритуал» (ГБУ «Ритуал», ИНН/ОГРН: 7743096224/1157746320555) по обработке персональных данных, а также декларирует принимаемые меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных») и принятыми в соответствии с ним нормативными правовыми актам, и обеспечения безопасности персональных данных при их обработке.
1.2. В Политике используются следующие термины и определения:
Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных), в том числе умершему (погибшему).
Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных».
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) относятся, в том числе: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор - ГБУ «Ритуал» (запись в реестре операторов персональных данных: 77-18-00938) самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Неавтоматизированная обработка персональных данных - обработка персональных данных без использования средств автоматизации, а также обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Доступ к персональным данным - предоставление возможности увидеть и воспользоваться персональными данными.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Безопасность персональных данных - состояние защищенности персональных данных (информации, содержащей персональные данные), при котором обеспечивается их конфиденциальность, доступность и целостность.
Конфиденциальность персональных данных - обязательное для соблюдения работниками Учреждения, иным получившим доступ к персональным данным лицами требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.3. Термины, значение которых не раскрыто в Политике, подлежат толкованию в соответствии с терминологией нормативно-правовых актов, ГОСТов и стандартов, действующих на территории Российской Федерации, в области персональных данных и информационной безопасности.

2. Общие сведения об обработке персональных данных в ГБУ «Ритуал

2.1. При обработке персональных данных ГБУ «Ритуал» соблюдает принципы обработки персональных данных, установленные статьёй 5 Федерального закона «О персональных данных».
2.2. Обработка персональных данных в ГБУ «Ритуал» обусловлена предметом, целями и видом уставной деятельности ГБУ «Ритуал».
2.3. Цели обработки персональных данных заранее определены ГБУ «Ритуал» и непосредственно связаны с выполнением возложенных на ГБУ «Ритуал» в соответствии с законодательством Российской Федерации, нормативными и иными правовыми актами города Москвы функций, полномочий и обязанностей, с реализацией законных интересов ГБУ «Ритуал» или третьих лиц при осуществлении деятельности юридического лица.
2.4. Обработка персональных данных необходима ГБУ «Ритуал» для целей:
1) подбора персонала (соискателей) на вакантные должности (для принятия решения о возможности заключения трудового договора с кандидатом, наиболее полно соответствующим предъявляемым требованиям к замещению вакансии);
2) выполнения обязанностей работодателя, включая, но не ограничиваясь такими как: прием на работу, обеспечение оборудованием, инструментами и средствами, необходимыми работнику для исполнения трудовых обязанностей, выполнение требований по охране труда, обеспечение специальной одеждой, специальной обувью и средствами индивидуальной защиты (СИЗ), содействие в обучении и карьерном продвижении, обеспечение личной безопасности работников, сохранности имущества, осуществление контроля количества и качества выполняемой работы, расчет и выплату заработной платы, предоставление социальных льгот, иных вознаграждений и выплат, расчет и перечисление налогов и страховых взносов, исполнение обязанности по воинскому учету, мобилизационной подготовке, бронированию;
3) оказания ритуальных, мемориальных, обрядовых, юридических, а также иных видов услуг в сфере похоронного дела, в том числе в рамках выполнения государственного задания ГБУ «Ритуал» на соответствующий год, утвержденного Департаментом торговли и услуг города Москвы, а также при осуществлении приносящей доход уставной деятельности;
4) предоставления в установленной сфере деятельности онлайн сервисов и услуг в электронном виде, а также для решения задач по раскрытию информации о деятельности ГБУ «Ритуал», повышения доверия граждан к представителям ГБУ «Ритуал», посредством официального сайта в сети Интернет, иных информационных ресурсов и сервисов;
5) осуществления деятельности Учебного центра ГБУ «Ритуал» по профессиональному обучению и дополнительному профессиональному образованию в области организации похорон и предоставления связанных с ними услуг;
6) проведения закупок товаров, работ и услуг для обеспечения нужд ГБУ «Ритуал»;
7) обеспечения антитеррористической защищенности объектов ГБУ «Ритуал», безопасности работников, посетителей, а также сохранности материальных ценностей (организация пропускного и внутриобъектового режима);
8) рассмотрения обращений/запросов/ требований граждан, государственных органов и органов местного самоуправления, должностных лиц и организаций;
9) ведения судебно-претензионной работы или реализации иных форм защиты законных прав и интересов ГБУ «Ритуал», не перечисленных в пунктах 1-8 настоящей статьи.
2.5. Физические лица, чьи персональные данные обрабатывает ГБУ «Ритуал», могут быть разделены на следующие категории субъектов персональных данных:
1) Кандидаты (соискатели вакантной должности)- физические лица, деловые и профессиональные качества которых рассматриваются для принятия решения о возможности заключения с ними трудового договора
2) Работники - физические лица, вступившие в трудовые отношения с ГБУ «Ритуал
3) Уволенные работники -бывшие работники ГБУ «Ритуал», с которыми трудовые договоры прекращены (расторгнуты)
4) Родственники работников - супруги, в том числе бывшие, дети, отец, мать, братья, сестры работников (в случаях, предусмотренных законодательством РФ)
5) Заказчики ритуальных услуг- физические лица (их представители), представители юридических лиц и должностные лица, взявшее на себя обязанность по организации похорон или обратившиеся в ГБУ «Ритуал» для оформления заказа/заключения договора на оказание услуг в сфере погребения и похоронного дела
6) Умершие - (погибшие) - физические лица, смерть которых наступила на территории Москвы, а также захороненные и/или подлежащие захоронению на территории кладбищ города Москвы
7) Ответственные за захоронения - физические лица (их представители), представители юридических лиц, взявшие(их) на себя обязательство обеспечивать надлежащее содержание места захоронения и постоянный уход за ним
8) Пользователи сайта/информационных ресурсов и сервисов ГБУ «Ритуал» (ИРиС) - физические лица, представители юридических лиц, просматривающие информацию на сайте и/или использующие ИРиС.
9) Слушатели /Обучающиеся - физические лица, зачисленные на обучение в Учебном центре ГБУ «Ритуал»
10) Плательщики - физические лица, представители юридических лиц, принимающие обязательство оплатить обучение лица, зачисляемого на обучение
11) Преподаватели -лица, привлеченные на основании договора на оказание преподавательских услуг
12) Контрагенты (их представители)-физические лица (их представители), представители юридических лиц и индивидуальных предпринимателей, в том числе работники, владельцы, включая бенефициарных владельцев, представители, действующие на основании доверенности и иные представители), с которыми ГБУ «Ритуал» намерено заключить договор или заключило договор гражданско-правового характера для обеспечения собственных нужд
13) Заявители - физические лица (их представители), направившие в ГБУ «Ритуал» обращение/ запрос/ требование/ претензию
14) Сторона правоотношений (процесса) - физические лица (их представители), представители государственных органов и органов местного самоуправления, юридических лиц и должностные лица, выступающие стороной во взаимоотношениях с ГБУ «Ритуал», в случаях не предусмотренных пунктами 1-13 настоящей статьи, в том числе являющиеся стороной судебного процесса с ГБУ «Ритуал».
2.6. Содержание и объем обрабатываемых персональных данных определяются заявленными целями обработки, отражаются в типовых формах и локальных актах ГБУ «Ритуал». Не допускается обработка персональных данных избыточных по отношению к заявленным целям их обработки.
2.7. При определении правовых оснований обработки персональных данных ГБУ «Ритуал» руководствуется требованиями части 1 статьи 6 Федерального закона «О персональных данных», а именно: согласие на обработку персональных данных запрашивается, если получение такого согласия является обязательным требованием законодательства Российской Федерации или если иные основания для обработки персональных данных, предусмотренные частью 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона «О персональных данных», отсутствуют, а обработка таких персональных данных необходима ГБУ «Ритуал» для эффективного функционирования (в частности, для обработки персональных данных пользователей сайта, для обработки персональных данных соискателей вакантной должности).
2.8. Согласие на обработку персональных данных может быть получено от субъекта персональных данных в любой форме, позволяющей ГБУ «Ритуал» подтвердить факт его получения.
2.9. В случае, если федеральным законом предусмотрено, что обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных, согласие оформляется в соответствии с требованиями части 4 статьи 9 Федерального закона «О персональных данных».
2.10. Передача (поручение на обработку) персональных данных третьим лицам допускается только при наличии согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.11. Поручение обработки персональных данных другому лицу выдается ГБУ «Ритуал» при заключении договора с таким лицом, в соответствии с требованиями к поручению, установленными частью 3 статьи 6 Федерального закона «О персональных данных».
2.12. Ответственность перед субъектом персональных данных за действия лица, осуществляющего обработку персональных данных по поручению, несет лицо, поручившее такую обработку.
2.13. По достижении целей сбора персональных данных, их обработка продолжается в виде хранения документов, являющихся материальными носителями персональных данных, в пределах сроков хранения документов, установленных ГБУ «Ритуал» в соответствии с приказом Федерального архивного агентства от 20.12.2019 N 236 «Об утверждении перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», в том числе архивного хранения.
2.14. Соотношение объема обрабатываемых персональных данных, правовых оснований и целей обработки персональных данных, отражены в общедоступном реестре операторов персональных данных на сайте pd.rkn.gov.ru, на основании направленного ГБУ «Ритуал» установленным порядком уведомления об обработке персональных данных (запись в реестре операторов персональных данных: 77-18-00938).
2.15. Персональные данные обрабатываются в ГБУ «Ритуал» с использованием средств автоматизации, а также без использования таких средств (неавтоматизированная обработка).
2.16. Автоматизированная обработка персональных данных осуществляется в информационных системах, принадлежащих ГБУ «Ритуал», а также в информационных системах, пользователями которых является ГБУ «Ритуал», в частности федеральных государственных информационных систем и государственных информационных систем города Москвы.
2.17. Неавтоматизированная обработка персональных данных осуществляется при работе с документами на бумажных носителях или документами в виде файлов на электронных носителях информации.
2.18. Сроки обработки персональных данных в информационных системах персональных данных, соответствуют срокам обработки персональных данных без использования средств автоматизации (на бумажных носителях).
2.19. Обработка персональных данных в ГБУ «Ритуал» включает такие действия с персональными данными как сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
2.20. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных осуществляется с использованием баз данных, находящихся на территории Российской Федерации.
2.21. Трансграничная передача персональных данных не осуществляется.
2.22. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем:
- получения оригиналов необходимых документов;
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных носителях и в электронном виде);
- формирования персональных данных при осуществлении деятельности ГБУ «Ритуал»;
- внесения персональных данных в информационные системы ГБУ «Ритуал».
2.23. Точность и актуальность персональных данных обеспечивается посредством предоставления субъектом персональных данных действительных документов (материальных носителей персональных данных), а также системой внутреннего контроля полноты и корректности внесения персональных данных в информационные системы персональных данных работниками ГБУ «Ритуал» при исполнении должностных обязанностей.
2.24. При выявления неактуальных, неточных персональных данных принимаются необходимые меры по удалению или уточнению персональных данных, на основании сведений и документов, подтверждающих неактуальность, неточность персональных данных.
2.25. ГБУ «Ритуал» не применяет процессов принятия решения, затрагивающего права и законные интересы физических лиц, на основании исключительно автоматизированной обработки персональных данных.
2.26. При проведении анкетирования, тестирования, опросов, предусматривающих обработку персональных данных, ГБУ «Ритуал» не использует иностранные электронные сервисы.
2.27. ГБУ «Ритуал» не использует иностранные мессенджеры для информирования граждан.

3. Порядок уничтожения персональных данных

3.1. По достижении цели обработки персональных данных или утраты необходимости достижения цели обработки, а также если обработка персональных данных более не требуется для исполнения требований законодательства Российской Федерации, персональные данные и/или их материальные носители уничтожаются.
3.2. Уничтожением персональных данных, хранение (обработка) которых осуществлялось на бумажных носителях или электронных носителях, предназначенных для однократной записи данных, осуществляется путем уничтожения таких материальных носителей без возможности их восстановления.
3.3. Уничтожение персональных данных, хранение (обработка) которых осуществлялось с использованием материальных носителей, предназначенных для многократной записи информации, осуществляется путем стирания электронных файлов (записей) без возможности их восстановления.
3.4. Документами, подтверждающими уничтожение персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных, соответствующий Требованиям к подтверждению уничтожения персональных данных, утвержденными приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179.
3.5. На основании решения экспертной комиссии ГБУ «Ритуал», по результатам проведенной экспертизы ценности документов, документ (его электронная копия) может быть передан на архивное хранение.

4. Сведения об обработке персональных данных при осуществлении деятельности сайта

4.1. Для раскрытия информации о деятельности ГБУ «Ритуал», о товарах, работах и услугах ГБУ «Ритуал», для предоставления сервисов электронного взаимодействия c заказчиками услуг, ГБУ «Ритуал создает и администрирует сайт в сети Интернет и иные информационные ресурсы и сервисы (ИРиС), на страницах которых могут собираться или распространяться персональные данные.
4.2. Посредством сайта ГБУ «Ритуал» может осуществлять сбор персональных данных Пользователей сайта через формы регистрации личного кабинета или формы обратной связи, размещенные на страницах сайта, а также с помощью программ веб-аналитики, в соответствии с условиями использования соответствующего программного продукта.
4.3. Цели, объём и правовые основания обработки персональных данных, обработка которых осуществляется посредством сайта, уточняются интерфейсом пользователя. В частности, через форму обратной связи Пользователь сайта для целей оформления заказа (получения консультации) передает в ГБУ «Ритуал» сведения о себе: ФИО, контактный телефон, адрес электронной почты (e-mail), иные данные по своему усмотрению, а также дает согласие на обработку персональных данных.
4.4. Собранная при помощи веб-аналитики информация не может идентифицировать пользователя сайта, но определяет его как уникального посетителя сайта, его пользовательские предпочтения. Обработка таких данных может осуществляться в целях обеспечения работоспособности сайта, упрощения взаимодействия пользователя сайта с сайтом, улучшения потребительских характеристик сайта, определения пользовательских предпочтений и демонстрации релевантной интересам пользователя сайта рекламы и информационных материалов.
4.5. ГБУ «Ритуал» использует сервис «Яндекс-Метрика» и осуществляет сбор обезличенной информации о посещениях сайта (сведения о местоположении, тип и версия операционной системы (ОС), тип и версия браузера, тип устройства и разрешение его экрана, источник перехода на сайт, язык ОС и браузера, пользовательский интерес к продукции сайта) используя файлы cookies.
Cookies - это небольшие текстовые файлы, содержащие некоторую информацию, которые загружаются на пользовательское устройство (компьютер, смартфон и т.д.) во время просмотра веб-страницы.
4.6. Пользователь сайта при переходе на сайт получает уведомление об использовании cookies, и продолжая работу с сайтом, Пользователь сайта выражает согласие на обработку данных cookies.
4.7. Обработка пользовательских данных прекращается автоматически средствами операционной системы и/или системы управления базами данных веб-сервера при достижении срока их действия, а также в соответствии с настройкой браузера Пользователя на хранение cookies.
4.8. Пользователь может самостоятельно разрешать или запрещать хранение файлов cookie, а также посмотреть их содержимое или удалить их через настройки используемого браузера.
4.9. Обработка персональных данных, внесенных Пользователем сайта в форму обратной связи, прекращается в течение тридцати дней по достижении цели, послужившей основанием для обращения.
4.10. Обработка персональных данных, внесенных Пользователем сайта в форму регистрации личного кабинета, прекращается в течение тридцати дней с даты удаления Пользователем сайта личного кабинета на сайте.
4.11. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 4.9-4.10 Политики, уничтожение персональных данных проводится в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
4.12. ГБУ «Ритуал» не использует информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети интернет (рекомендательные технологии).

5. Сведения об условиях распространение персональных данных на сайте в сети Интернет и иных информационных ресурсах и сервисах ГБУ «Ритуал» (ИРиС)

5.1. До размещения контента, содержащего персональные данные, на общедоступных ИРиС ГБУ «Ритуал» получает от субъекта персональных данных согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, за исключением случаев обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.
5.2. Персональные данные агентов ГБУ «Ритуал» в объеме ФИО, фотографическое изображение распространяются на сайте ГБУ «Ритуал» на основании согласия, соответствующего Требованиям к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утвержденными приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 № 18.
5.3. 5.3. Последующее распространение персональных данных на иных сайтах в сети Интернет, согласно установленным субъектом персональных данных запретам и ограничениям, допускается только с его согласия.
5.4. В случае нарушения запретов и условий обработки персональных данных, установленных субъектом персональных данных, субъект персональных данных вправе защищать свои права в административном и судебном порядке.
5.5. Распространение персональных данных на сайте может быть прекращено по решению ГБУ «Ритуал», а также в случае обращения субъекта персональных данных с требованием прекратить распространение своих персональных данных, ранее разрешенных им для распространения.

6. Права субъекта персональных данных и порядок их реализации

6.1. Субъект персональных данных вправе отозвать ранее оформленное согласие на обработку персональных данных до истечения срока действия согласия.
6.2. Отзыв согласия на обработку персональных данных может быть оформлен субъектом персональных данных в произвольной форме, с указанием сведений, позволяющих ГБУ «Ритуал» однозначно установить субъекта персональных данных, направившего отзыв согласия, и правоотношения, в рамках которых осуществлялась обработка его персональных данных на основании согласия.
6.3. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, ГБУ «Ритуал» в срок, не превышающий тридцати дней с даты поступления отзыва согласия, прекращает обработку его персональных данных, обрабатываемых на основании согласия, и уничтожает персональные данные субъекта персональных данных, если иные правовые основания для их обработки отсутствуют.
6.4. При оформлении согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъекту персональных данных предоставляется возможность определить перечень персональных данных, разрешенных ГБУ «Ритуал» для распространения, а также установить запреты и условия обработки этих персональных данных неограниченным кругом лиц, предусмотренные частью 9 статьи 10.1 Федерального закона «О персональных данных».
6.5. Субъект персональных данных вправе обратиться с требованием прекратить распространение своих персональных данных, ранее разрешенных им для распространения.
6.6. Требование о прекращении распространения персональных данных, ранее разрешенных субъектом персональных данных для распространения, должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению.
6.7. В течение трех рабочих дней с момента получения требования субъекта персональных данных о прекращении распространения его персональных данных ГБУ «Ритуал» обязано прекратить распространение персональных данных субъекта, направившего соответствующее требование.
6.8. Субъект персональных данных, не чаше чем 1 раз в течение 30 дней, имеет право обратиться в ГБУ «Ритуал» для получения сведений об обработке его персональных данных:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных»;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
6.9. Сведения об обработке персональных данных предоставляются субъекту персональных данных или его представителю по запросу, который должен содержать: номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с ГБУ «Ритуал» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения, подтверждающие факт обработки персональных данных ГБУ «Ритуал»), подпись субъекта персональных данных или его представителя.
6.10. ГБУ «Ритуал предоставляет сведения об обработке персональных данных и возможность ознакомления с персональными данными в течение 10 рабочих дней с даты получения запроса, если он соответствует требованиям к запросу.
6.11. Субъект персональных данных вправе требовать от ГБУ «Ритуал» уточнения его персональных данных (на основании предоставленных субъектом персональных данных или имеющихся в распоряжении ГБУ «Ритуал» сведений и документов), их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.12. ГБУ «Ритуал» при получении требования об уточнении, блокировании или уничтожении персональных данных:
- в течение семи рабочих дней со дня получения требования устраняет неточность персональных данных,
- в течение трех рабочих дней с даты этого выявления неправомерной обработки персональных данных прекращает такую обработку,
- в течение 10 рабочих дней уничтожает персональные данные, если обеспечить правомерность их обработки невозможно.
Об устранении допущенных нарушений или об уничтожении персональных данных ГБУ «Ритуал» уведомляет субъекта персональных данных или его представителя.
6.13. Взаимодействий с ГБУ «Ритуал» при реализации прав субъекта персональных данных необходимо осуществлять в письменной форме, позволяющей субъекту персональных данных подтвердить факт обращения в ГБУ «Ритуал»:
- посредством почтовой связи в письменной форме на бумажном носителе по адресу: 125057, г. Москва, ул. Песчаная, д. 3;
- посредством электронной почты в форме электронного документа по адресу info@ritual.mos.ru, с обязательным подтверждением факт получения документа со стороны ГБУ «Ритуал»;
- через офисы клиентского обслуживания, посредством вручения документа под подпись должностного лица ГБУ «Ритуал», уполномоченного принимать обращения/заявления.

7. Сведения о реализуемых ГБУ «Ритуал» мерах обеспечения безопасности персональных данных при их обработке

7.1. ГБУ «Ритуал» принимает правовые, организационные и технические меры для обеспечения соблюдения требования законодательства о персональных данных и защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
7.2. Из числа работников ГБУ «Ритуал» назначены ответственный за организацию обработки персональных данных, ответственный за обеспечение безопасности персональных данных в информационной системе.
7.3. Утверждена политика оператора в отношении обработки персональных данных, приняты локальные акты по вопросам обработки персональных данных, предусматривающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации о персональных данных, а также устранение последствий таких нарушений.
7.4. Не реже одного раза в год проводятся мероприятия внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства о персональных данных, требованиям к защите персональных данных, локальным актам оператора.
7.5. Для каждой категории субъектов персональных данных проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства РФ о персональных данных.
7.6. Принимаемые меры по обеспечению безопасности персональных данных соотносятся со степенью вреда, который может быть причинен субъекту персональных данных, в случае нарушения требований законодательством РФ о персональных данных.
7.7. Работники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
7.8. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.
7.9. Доступ к персональным данным, обрабатываемым в информационной системе, имеет ограниченный круг лиц, которым он необходим для выполнения трудовых обязанностей.
7.10. Права доступа к персональным данным разграничены в соответствии с полномочиями и функциональными обязанностями должностных лиц, допущенных к их обработке.
7.11. Осуществляется раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
7.12. При заключении договора с третьими лицами, предусматривающего передачу персоналах данных, стороны принимают обязательства обеспечить конфиденциальность персональных данных и не использовать персональные данные в иных целях, не предусмотренных договором.
7.13. Обеспечивается физическая защита объектов (включая серверные мощности), находящихся на балансе ГБУ «Ритуал».
7.14. Для исключения неконтролируемого проникновения или пребывания в помещениях, где осуществляется обработка персональных данных, установлен режим допуска с разграничением прав.
7.15. Применяется парольная защита доступа к информации в системном и прикладном программном обеспечении.
7.16. Осуществляется резервное копирование данных и регистрация действий пользователей.
7.17. Применяется сертифицированные средства защиты информации персональных компьютеров и серверов.
7.18. Передача персональных данных по сети Интернет осуществляется с использованием протокола безопасности, создающего зашифрованное соединение (протокол https).

8. Заключительные положения

8.1. Политика вступает в силу с даты её утверждения приказом ГБУ «Ритуал».
8.2. Действие Политики распространяется на все процессы обработки персональных данных в ГБУ «Ритуал» и на всех работников ГБУ «Ритуал», участвующих в таких процессах.
8.3. Политика подлежит актуализации в случае изменения законодательства Российской Федерации в области персональных данных, а также в случае изменения процессов обработки персональных данных и применяемых мер защиты персональных данных в ГБУ «Ритуал».
8.4. В случае, если правоотношения между субъектом персональных данных и оператором персональных данных ГБУ «Ритуал» не нашли отражения в Политике, применяются положения Федерального закона «О персональных данных», регулирующие такие правоотношения.
8.5. Неограниченный доступ к Политике, обеспечивается посредством размещения Политики на официальном сайте ГБУ «Ритуал» ritual.mos.ru.
8.6. Работники ГБУ «Ритуал» ознакомляются с Политикой (с приказом об утверждении Политики), о внесении изменений в отдельные положения Политики под подпись. Иные заинтересованные лица самостоятельно принимают решения об ознакомлении с Политикой и/или внесенными в неё изменениями.

Продолжая использовать сайт, Вы соглашаетесь с обработкой персональных данных, собираемых посредством метрической программы "Яндекс Метрика", в соответствии с Политикой ГБУ "Ритуал" в отношении обработки и защиты персональных данных