Порядок реализации прав субъектов персональных данных
Документ описывает, кто может обратиться в LeadS, какие права можно реализовать, как направить запрос, какие сведения указать, как подтверждаются личность и полномочия, в какие сроки рассматриваются обращения и какие результаты возможны.
1. Кто может обратиться
- Субъект персональных данных, чьи данные обрабатываются LeadS: Пользователь, посетитель сайта, представитель клиента, заявитель или Представитель компании в Результатах поиска.
- Законный представитель субъекта персональных данных при наличии документа, подтверждающего полномочия.
- Представитель организации или ИП, если запрос касается корпоративных контактов, карточки компании или сведений о сотруднике, при подтверждении полномочий.
- Уполномоченный государственный орган в случаях и порядке, предусмотренных законом.
2. Какие права можно реализовать
| Право | Что можно запросить | Пример результата |
|---|---|---|
| Доступ | Подтверждение факта обработки, цели, правовые основания, источники, сроки, получатели, сведения о трансграничной передаче. | Ответ с описанием обработки и перечнем данных в доступной форме. |
| Уточнение | Исправление неполных, неточных или устаревших данных. | Обновление записи, пометка "ожидает проверки", ссылка на новый источник. |
| Блокирование | Временное прекращение отображения или обработки спорных данных на период проверки. | Скрытие записи из выдачи или ограничение экспорта. |
| Удаление / уничтожение | Удаление данных при незаконности обработки, утрате цели, отсутствии основания или подтвержденном требовании субъекта. | Удаление, обезличивание или ограничение записи. |
| Отзыв согласия | Прекращение обработки, основанной на согласии субъекта, включая маркетинговые рассылки LeadS и необязательные cookies. | Отписка, изменение статуса согласия, прекращение соответствующей обработки. |
| Требование Представителя компании | Уточнение, ограничение обработки, удаление или прекращение предоставления доступа к сведениям о Представителе компании. | Скрытие контакта, запрет повторного показа, сохранение минимальной служебной записи. |
| Обжалование | Обращение в уполномоченный орган или суд. | Рассмотрение по правилам применимого закона. |
3. Каналы обращения
- Официальный канал обращений по персональным данным - email по вопросам персональных данных: leads_jdpr@mail.ru.
- Обращение по email считается основным способом реализации прав субъекта персональных данных и направления требований о доступе, уточнении, ограничении обработки, удалении, прекращении обработки или отзыве согласия.
- Форма обращения в интерфейсе LeadS может использоваться только как дополнительный канал, если такая форма реализована.
- Отсутствие отдельной формы не ограничивает право субъекта направить обращение по email или письменному адресу Оператора, если письменный адрес применим к конкретному виду запроса.
- Отзыв согласия осуществляется через email по вопросам персональных данных. Для Представителей компаний корректным требованием также является уточнение, ограничение обработки, удаление или прекращение предоставления доступа к сведениям.
- Поддержка Сервиса может принимать обращения, относящиеся к Аккаунту, платным действиям, экспорту или корректности карточки, но не заменяет официальный email по вопросам персональных данных.
Отдельная форма не обязательна
Для реализации прав субъекта персональных данных достаточно направить обращение на email Оператора. Если в интерфейсе Сервиса появится специальная форма, она будет дополнительным способом обращения и не заменит возможность направить запрос по email.
4. Что должно быть в запросе
- ФИО заявителя и контакт для ответа.
- Суть требования: доступ, уточнение, блокирование, удаление, отзыв согласия, ограничение обработки, отказ от маркетинга или иной запрос.
- Сведения, позволяющие найти запись: email, телефон, название компании, ИНН, должность, ссылка на страницу, скриншот, дата обнаружения или иной идентификатор.
- Подтверждение принадлежности контакта или полномочий, если запрос касается рабочего телефона, email, профиля, корпоративной карточки или данных другого лица.
- Документы или сведения, подтверждающие неточность, устаревание или незаконность обработки, если требование основано на таких обстоятельствах.
- Для письменных запросов - сведения, которые требуются законом для идентификации субъекта или его представителя, если применимо к конкретному виду запроса.
5. Подтверждение личности или полномочий
- Оператор запрашивает только те сведения, которые необходимы для проверки запроса и защиты данных от раскрытия третьим лицам.
- Для подтверждения принадлежности email может использоваться ответ с соответствующего адреса, код подтверждения или доменный email компании.
- Для подтверждения принадлежности телефона может использоваться код, обратный звонок, служебная переписка или иной разумный способ.
- Для представителя организации может потребоваться подтверждение домена, должности, доверенности, письма на бланке, корпоративного email или иной документ.
- Если запрос подан представителем субъекта, Оператор вправе запросить доверенность или иной документ, подтверждающий полномочия.
6. Сроки рассмотрения
| Тип действия | Практический срок LeadS | Примечание |
|---|---|---|
| Регистрация обращения | Обычно в день получения или на следующий рабочий день. | Если запрос поступил вне рабочего времени, срок начинается с ближайшего рабочего дня. |
| Запрос на доступ и сведения об обработке | До 10 рабочих дней с возможным продлением в случаях, предусмотренных законом. | При необходимости Оператор может запросить уточнения. |
| Уточнение неточных данных | До 7 рабочих дней после предоставления подтверждающих сведений. | На период проверки запись может быть заблокирована или скрыта. |
| Прекращение неправомерной обработки | До 3 рабочих дней после выявления неправомерности. | Если правомерность восстановить невозможно, данные уничтожаются в установленный срок. |
| Уничтожение при невозможности правомерной обработки | До 10 рабочих дней после выявления такого обстоятельства. | Если закон не требует иного хранения. |
| Отказ от маркетинга LeadS | Как правило, не позднее 3 рабочих дней. | Некоторые технические рассылки по договору могут продолжаться. |
| Список исключений | После подтверждения основания и минимальной идентификации записи. | Используется для предотвращения повторного показа. |
7. Возможные результаты рассмотрения
- Предоставление информации об обработке персональных данных.
- Уточнение записи, источника, статуса актуальности или контактных сведений.
- Временное скрытие записи из Результатов поиска на период проверки.
- Удаление, обезличивание, ограничение отображения или запрет экспорта.
- Включение минимальных сведений в список исключений для предотвращения повторного показа.
- Отказ от маркетинговых коммуникаций LeadS.
- Мотивированный отказ, если требование не может быть исполнено по закону, договору или из-за невозможности идентификации.
8. Отказ или ограничение исполнения запроса
Оператор может отказать или ограничить исполнение, если
- заявитель не подтвердил принадлежность данных или полномочия;
- запрос не позволяет найти запись или понять требование;
- исполнение нарушит права третьих лиц, коммерческую тайну, безопасность Сервиса или законные интересы иных субъектов;
- данные подлежат обязательному раскрытию или хранению по закону;
- запрос является повторным до истечения установленного срока без новых обстоятельств;
- запрос содержит злоупотребление правом, угрозы, заведомо ложные сведения или попытку получить данные третьего лица.
Отказ должен быть мотивирован в пределах, допустимых законом, без раскрытия персональных данных третьих лиц и чувствительных сведений о безопасности Сервиса.
9. Запросы от представителей компаний
- Если запрос подает представитель компании, он должен указать компанию, ИНН, должность, контактные сведения, спорную запись и требуемое действие.
- Если в карточке компании размещен общий корпоративный контакт, Оператор может предложить актуализировать карточку, подтвердить новый контакт или ограничить отображение спорного контакта.
- Если в карточке размещены данные конкретного Представителя компании, такой представитель может запросить скрытие, уточнение, удаление, ограничение обработки или включение в список исключений.
- Запрос от компании не всегда равен запросу субъекта персональных данных. Если требование касается данных конкретного физического лица, Оператор может запросить подтверждение от этого лица или надлежащего представителя.
10. Удаление из LeadS и отличие от удаления из первоисточника
- Удаление или скрытие записи в LeadS означает прекращение или ограничение обработки в Сервисе LeadS в пределах контролируемых Оператором систем.
- LeadS не управляет государственными реестрами, сайтами компаний, публичными профилями, поисковыми системами, базами внешних провайдеров и иными первоисточниками.
- Если сведения доступны в первоисточнике, они могут снова попасть в Сервис при обновлении, если не используется список исключений или иной механизм исключения.
- Оператор может сохранить минимальные служебные сведения, необходимые для предотвращения повторного отображения и подтверждения исполнения запроса.
11. Повторные и злоупотребительные запросы
- Повторный запрос до истечения установленного законом или разумного срока может быть оставлен без повторного полного рассмотрения, если в нем нет новых обстоятельств.
- Массовые, автоматизированные, недобросовестные или заведомо необоснованные обращения могут обрабатываться с учетом защиты прав Оператора, других субъектов и безопасности Сервиса.
- Оператор сохраняет историю обращений, ответов и принятых мер в пределах Политики хранения данных.
12. Шаблоны формулировок запроса
Запрос на доступ
Прошу предоставить сведения об обработке моих персональных данных в LeadS: факт обработки, цели, правовые основания, категории данных, источники, сроки хранения и получателей. Данные для поиска записи: [email/телефон/компания/ссылка/иное]. Контакт для ответа: [email].
Запрос на уточнение
Прошу уточнить мои персональные данные в LeadS. Сейчас отображается: [указать]. Корректные сведения: [указать]. Основание и подтверждение: [описать или приложить]. Контакт для ответа: [email].
Запрос на удаление
Прошу удалить или ограничить обработку моих персональных данных в LeadS: [указать данные и ссылку/карточку]. Считаю обработку неправомерной или утратившей цель по следующим причинам: [описать]. Контакт для ответа: [email].
Отзыв согласия
Отзываю согласие на обработку моих персональных данных, предоставленное LeadS для цели: [маркетинговые рассылки/аналитические cookies/иное]. Прошу прекратить соответствующую обработку. Контакт для ответа: [email].
Требование Представителя компании
Я являюсь Представителем компании [название, ИНН] и прошу уточнить, скрыть, удалить, ограничить обработку или прекратить предоставление доступа к моим рабочим контактным данным в LeadS: [email/телефон/профиль/ссылка]. Прошу включить сведения в список исключений, чтобы они не отображались повторно. Контакт для ответа: [email].
13. Контакты
| email по вопросам персональных данных | leads_jdpr@mail.ru |
|---|---|
| Оператор | Шалагинов Георгий Александрович |
| Политика обработки | Политика обработки персональных данных |
| Основания размещения | Основания размещения и обработки сведений |