ПРАВИЛА  
рассмотрения запросов субъектов ПДн или их представителей  
в ООО «наЛанч»  
УТВЕРЖДЕНО  
Решением Единственного участника  
ООО «наЛанч» от «25» июля 2017 г.  
1. Общие положения  
1.1. Настоящие правила рассмотрения запросов субъектов ПДн или их  
представителей (далее – «Правила») Общества с ограниченной ответственностью  
«наЛанч» (далее – «Оператор») определяют содержание и порядок рассмотрения  
запросов субъектов ПДн или их представителей.  
1.2.  
Настоящие Правила разработаны в соответствии с законодательством  
Российской Федерации, Федеральным законом от 27 июля 2006 г. №152 ФЗ «О  
персональных данных», Федеральным законом от 2 мая 2006 г. № 59-ФЗ «О  
порядке рассмотрения обращений граждан Российской Федерации», Федеральным  
законом от 27 июля 2004 г. № 79-ФЗ «О государственной гражданской службе  
Российской  
Федерации»,  
Трудовым  
кодексом  
Российской  
Федерации,  
Постановлением Правительства Российской Федерации от 15 сентября 2008 г. №  
687 «Об утверждении Положения об особенностях обработки персональных  
данных, осуществляемых без использования средств автоматизации» и другими  
нормативными правовыми актами.  
1.3.  
Действие Правил распространяется на все структурные подразделения  
Оператора.  
1.4.  
Настоящие Правила являются локальным актом Оператора и вступают в  
силу с момента подписания приказа о введении их в действие.  
1.5.  
Все работники Оператора, имеющие доступ к ПДн, должны быть  
ознакомлены под роспись с настоящими Правилами Оператора в отношении  
обработки ПДн, иными локальными актами Оператора, устанавливающими  
процедуры,  
законодательства  
нарушений, а также с правами и обязанностями работников в этой области.  
1.6. В целях настоящих Правил используются следующие понятия:  
направленные  
на  
предотвращение  
Федерации, устранение  
и
выявление  
нарушений  
Российской  
последствий  
таких  
Блокирование ПДн – временное прекращение обработки ПДн (за исключением  
случаев, если обработка необходима для уточнения ПДн);  
Доступ к ПДн – ознакомление определенных лиц (в том числе работников) с ПДн  
субъектов,  
обрабатываемыми  
Оператором,  
при  
условии  
сохранения  
конфиденциальности этих сведений;  
Конфиденциальность ПДн – обязанность Оператора и иных лиц, получивших  
доступ к ПДн, не раскрывать третьим лицам и не распространять ПДн без согласия  
субъекта ПДн, если иное не предусмотрено федеральным законом;  
Обезличивание ПДн – действия, в результате которых становится невозможным  
без использования дополнительной информации определить принадлежность  
ПДн конкретному субъекту ПДн;  
Обработка ПДн – любое действие (операция) или совокупность действий  
(операций), совершаемых с использованием средств автоматизации или без  
использования таких средств с ПДн, включая сбор, запись, систематизацию,  
Правила рассмотрения запросов субъектов ПДн или их представителей в ООО «наЛанч»  
Страница 1 из 6  
накопление,  
использование,  
хранение,  
уточнение  
(обновление,  
изменение),  
предоставление,  
извлечение,  
доступ),  
передачу  
(распространение,  
обезличивание, блокирование, удаление, уничтожение ПДн;  
Оператор ПДн – ООО «наЛанч», самостоятельно или совместно с другими лицами  
организующий и (или) осуществляющий обработку ПДн, а также определяющий  
цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции),  
совершаемые с ПДн;  
ПДн – любая информация, относящаяся к прямо или косвенно определенному или  
определяемому физическому лицу (субъекту ПДн);  
Предоставление  
определенному лицу или определенному кругу лиц;  
Субъект ПДн – физическое лицо, к которому относятся ПДн;  
ПДн  
действия,  
направленные  
на  
раскрытие  
ПДн  
Уничтожение ПДн – действия, в результате которых становится невозможным  
восстановить содержание ПДн в ИСПДн и (или) в результате которых  
уничтожаются материальные носители ПДн.  
2. Права и обязанности субъекта ПДн в отношении направления запроса  
Оператору касательно его ПДн.  
2.1.  
ПДн, в том числе:  
1) подтверждение факта обработки ПДн Оператором;  
Субъект ПДн имеет право на получение сведений, касающихся обработки его  
2) правовые основания и цели обработки ПДн;  
3) цели и применяемые оператором способы обработки ПДн;  
4) наименование и место нахождения оператора, сведения о лицах (за  
исключением работников оператора), которые имеют доступ к ПДн или  
которым могут быть раскрыты ПДн на основании договора с оператором или  
на основании федерального закона;  
5) обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн,  
источник их получения, если иной порядок представления таких данных не  
предусмотрен федеральным законом;  
6) сроки обработки ПДн, в том числе сроки их хранения;  
7)  
порядок  
осуществления  
субъектом  
ПДн  
прав,  
предусмотренных  
настоящим законодательством;  
8) информацию об осуществленной или о предполагаемой трансграничной  
передаче ПДн;  
9)  
наименование  
или  
фамилию,  
имя,  
отчество  
и
адрес  
лица,  
осуществляющего обработку ПДн по поручению оператора, если обработка  
поручена или будет поручена такому лицу;  
10) иные сведения, предусмотренные федеральными законами.  
2.2.  
Сведения, указанные в пункте 1.1 Правил, должны быть предоставлены  
субъекту ПДн оператором в доступной форме, и в них не должны содержаться ПДн,  
относящиеся к другим субъектам ПДн, за исключением случаев, если имеются  
законные основания для раскрытия таких ПДн.  
2.3.  
Сведения, указанные в пункте 1.1 Правил, предоставляются субъекту ПДн  
или его представителю оператором при обращении либо при получении запроса  
субъекта ПДн или его представителя. Запрос должен содержать:  
2.3.1. Номер основного документа, удостоверяющего личность субъекта ПДн  
или его представителя;  
2.3.2. Сведения о дате выдачи указанного в п.1.3.1. документа и выдавшем  
его органе;  
Правила рассмотрения запросов субъектов ПДн или их представителей в ООО «наЛанч»  
Страница 2 из 6  
2.3.3. Сведения, подтверждающие участие субъекта ПДн в отношениях с  
оператором (номер договора, дата заключения договора, условное словесное  
обозначение и (или) иные сведения), либо сведения, иным образом  
подтверждающие факт обработки ПДн оператором,  
2.3.4. Подпись субъекта ПДн или его представителя;  
2.3.5. Дата составления запроса.  
Запрос может быть направлен в форме электронного документа и подписан  
электронной  
Федерации.  
подписью  
в
соответствии  
с
законодательством  
Российской  
2.4.  
В случае, если сведения, указанные в пункте 1.1 Правил, а также  
обрабатываемые ПДн, были предоставлены для ознакомления субъекту ПДн по его  
запросу, субъект ПДн вправе обратиться повторно к оператору или направить ему  
повторный запрос в целях получения сведений и ознакомления с такими ПДн не  
ранее чем через 30 (Тридцать) календарных дней после первоначального  
обращения или направления первоначального запроса, если более короткий срок  
не установлен федеральным законом, принятым в соответствии с ним  
нормативным правовым актом или договором, стороной которого либо  
выгодоприобретателем или поручителем по которому является субъект ПДн.  
2.5.  
Субъект ПДн вправе обратиться повторно к оператору или направить ему  
повторный запрос в целях получения сведений, а также в целях ознакомления с  
обрабатываемыми ПДн до истечения срока, указанного в пункте 4 Правил, в  
случае, если такие сведения и (или) обрабатываемые ПДн не были предоставлены  
ему для ознакомления в полном объеме по результатам  
первоначального обращения. Повторный запрос наряду со  
рассмотрения  
сведениями,  
указанными в пункте 1.3. Правил, должен содержать обоснование направления  
повторного запроса.  
2.6.  
Оператор вправе отказать субъекту ПДн в выполнении повторного запроса,  
не соответствующего условиям, 1.3 и 1.4 Правил. Такой отказ должен быть  
мотивированным. Обязанность представления доказательств обоснованности  
отказа в выполнении повторного запроса лежит на операторе.  
2.7.  
Субъект ПДн вправе требовать от оператора уточнения его ПДн, их  
блокирования или уничтожения в случае, если ПДн являются неполными,  
устаревшими,  
необходимыми  
неточными,  
для заявленной  
незаконно  
цели  
полученными  
обработки,  
или  
также  
не  
являются  
принимать  
а
предусмотренные законом меры по защите своих прав.  
3.  
3.1.  
Права и обязанности Оператора ПДн в отношении запроса субъекта ПДн.  
Оператор обязан сообщить в порядке, предусмотренном Правилами,  
субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к  
соответствующему субъекту ПДн, также предоставить возможность  
а
ознакомления с этими ПДн при обращении субъекта ПДн или его представителя  
либо в течение 30 (Тридцати) календарных дней с даты получения запроса субъекта  
ПДн или его представителя.  
3.2.  
В случае отказа в предоставлении информации о наличии ПДн о  
соответствующем субъекте ПДн или ПДн субъекту ПДн или его представителю при  
их обращении либо при получении запроса субъекта ПДн или его представителя  
Оператор обязан дать в письменной форме мотивированный ответ, в срок, не  
превышающий 30 (Тридцати) календарных дней со дня обращения субъекта ПДн  
или его представителя либо с даты получения запроса субъекта ПДн или его  
представителя со ссылкой на следующие обстоятельства:  
Правила рассмотрения запросов субъектов ПДн или их представителей в ООО «наЛанч»  
Страница 3 из 6  
3.2.1. обработка ПДн, включая ПДн, полученные в результате  
оперативно-разыскной, контрразведывательной и разведывательной  
деятельности, осуществляется в целях обороны страны, безопасности  
государства и охраны правопорядка;  
3.2.2. обработка ПДн осуществляется органами, осуществившими  
задержание  
субъекта  
ПДн  
по  
подозрению  
в
совершении  
преступления, либо предъявившими субъекту ПДн обвинение по  
уголовному делу, либо применившими к субъекту ПДн меру  
пресечения  
до  
предъявления  
обвинения,  
за  
исключением  
предусмотренных  
уголовно-процессуальным  
законодательством  
Российской Федерации случаев, если допускается ознакомление  
подозреваемого или обвиняемого с такими ПДн;  
3.2.3. обработка  
законодательством о противодействии легализации (отмыванию)  
доходов, полученных преступным путем, финансированию  
терроризма;  
ПДн  
осуществляется  
в
соответствии  
с
и
3.2.4. доступ субъекта ПДн к его ПДн нарушает права и законные  
интересы третьих лиц;  
3.2.5. обработка ПДн осуществляется в случаях, предусмотренных  
законодательством  
Российской  
Федерации  
о
транспортной  
безопасности, в целях обеспечения устойчивого и безопасного  
функционирования транспортного комплекса, защиты интересов  
личности, общества и государства в сфере транспортного комплекса  
от актов незаконного вмешательства.  
3.3.  
Оператор обязан предоставить безвозмездно субъекту ПДн или его  
представителю возможность ознакомления с ПДн, относящимися к этому субъекту  
ПДн. В срок, не превышающий 7 (Семи) рабочих дней со дня предоставления  
субъектом ПДн или его представителем сведений, подтверждающих, что ПДн  
являются неполными, неточными или неактуальными, Оператор обязан внести в  
них необходимые изменения. В срок, не превышающий 7 (Семи) рабочих дней со  
дня  
представления  
субъектом  
ПДн  
или  
его  
представителем  
сведений,  
подтверждающих, что такие ПДн являются незаконно полученными или не  
являются необходимыми для заявленной цели обработки, Оператор обязан  
уничтожить такие ПДн. Оператор обязан уведомить субъекта ПДн или его  
представителя о внесенных изменениях и предпринятых мерах и принять  
разумные меры для уведомления третьих лиц, которым ПДн этого субъекта были  
переданы.  
3.4.  
Оператор обязан сообщить в уполномоченный орган по защите прав  
субъектов ПДн по запросу этого органа необходимую информацию в течение  
тридцати дней с даты получения такого запроса.  
3.5.  
директора,  
Рассмотрение запросов является служебной обязанностью Генерального  
заместителей Генерального директора уполномоченных  
и
должностных лиц, в чьи обязанности входит обработка соответствующих ПДн.  
Такие лица обеспечивают:  
- объективное, всестороннее и своевременное рассмотрение запроса;  
- принятие мер, направленных на восстановление или защиту нарушенных прав,  
свобод и законных интересов субъектов ПДн;  
- направление письменных ответов по существу запроса.  
3.6.  
назначенным сотрудником Оператора.  
3.7. Все поступившие запросы регистрируются в день их поступления. Отмечает  
Ведение  
делопроизводства  
по  
запросам  
осуществляется  
специально  
дата поступления запроса.  
Правила рассмотрения запросов субъектов ПДн или их представителей в ООО «наЛанч»  
Страница 4 из 6  
3.8.  
Запрос проверяется на наличие всех сведений, указанных в п.1.2 настоящих  
Правил.  
3.9.  
Запрос проверяется на факт направления повторного запроса, при  
необходимости сверяется с находящейся в архиве предыдущей перепиской. В  
случае, если сведения уже были предоставлены для ознакомления субъекту ПДн по  
его запросу, проверяется, прошло ли тридцать дней с момента первоначального  
обращения или направления первоначального запроса, если более короткий срок  
не установлен федеральным законом.  
3.10. Если повторный запрос направлен ранее указанного в п.2.9 Правил срока,  
такой запрос проверяется на содержание в нем обоснования направления  
повторного запроса.  
3.11. Оператора вправе отказать субъекту ПДн в выполнении запроса, не  
соответствующего условиям настоящих Правил. Такой отказ должен быть  
мотивированным.  
3.12. Зарегистрированные запросы в тот же день должны быть переданы  
Генеральному директору или иному сотруднику, ответственному за обработку и  
хранение соответствующих ПДн.  
3.13. Лицо, которое занимается рассмотрением полученного запроса, обязано:  
3.13.1.  
Рассмотреть запрос по существу;  
3.13.2.  
Оценить основания поступившего запроса и выявить  
действия,  
которые  
необходимо  
предпринять,  
в
случае,  
если  
необходимость их принятия следует из контекста запроса или из  
обстоятельств, с которыми связано его направление;  
3.13.3.  
другие меры по разрешению вопросов, поставленных в запросе;  
3.13.4. Выявить и устранить причины и условия, послужившие  
основанием для нарушения законодательства о ПДн;  
Проверить изложенные в запросе факты или принять  
3.13.5.  
В случае необходимости – истребовать дополнительные  
материалы;  
3.13.6.  
Принять  
законное,  
обоснованное,  
мотивированное  
решение;  
3.13.7.  
Обеспечить выполнение принятого решения;  
3.13.8.  
Сообщить в письменной форме заявителю о результатах  
рассмотрения запроса, мотивировав их надлежащим образом.  
3.14. Для проверки фактов, изложенных в запросах при необходимости  
организуются служебные проверки в соответствии с законодательством Российской  
Федерации. По результатам служебной проверки составляется мотивированное  
заключение,  
материалов. Если при проверке выявлены факты действия (бездействия)  
сотрудника Оператора, содержащего признаки административного  
правонарушения или состава преступления, информация передается  
которое  
должно  
содержать  
объективный  
анализ  
собранных  
незамедлительно в правоохранительные органы. Результаты служебной проверки  
докладываются Генеральному директору Оператора.  
3.15. Запрос считается исполненным, если рассмотрены все поставленные в нем  
вопросы, приняты необходимые меры и даны исчерпывающие ответы заявителю.  
3.16. Ответы на запросы печатаются на бланке Оператора и регистрируются с  
указанием даты ответа и исходящего номера.  
3.17. Генеральный  
директор  
Оператора  
осуществляет  
непосредственный  
контроль за соблюдением установленного законодательством и настоящими  
Правилами порядка рассмотрения запросов.  
При осуществлении контроля обращается внимание на сроки исполнения  
поручений по запросам и полноту рассмотрения поставленных вопросов,  
объективность  
проверки  
фактов,  
изложенных  
в
запросах,  
законность  
и
Правила рассмотрения запросов субъектов ПДн или их представителей в ООО «наЛанч»  
Страница 5 из 6  
обоснованность принятых по ним решений, своевременность их исполнения и  
направления ответов заявителям.  
4.  
Ответственность за нарушение требований федерального законодательства и  
настоящих Правил.  
4.1.  
Работники Оператора, виновные в нарушении требований действующего  
федерального законодательства Российской Федерации в области ПДн и  
требований  
административную,  
настоящих  
Правил,  
несут  
и
гражданскую,  
иную, предусмотренную  
уголовную,  
дисциплинарную  
законодательством Российской Федерации, ответственность.  
4.2. Моральный вред, причиненный субъекту ПДн вследствие нарушения его  
прав, нарушения правил обработки ПДн, установленных законодательством  
Российской Федерации, а также требований к защите ПДн, подлежит возмещению  
в соответствии с законодательством  
Российской Федерации. Возмещение  
морального вреда осуществляется независимо от возмещения имущественного  
вреда и понесенных субъектом ПДн убытков.  
Правила рассмотрения запросов субъектов ПДн или их представителей в ООО «наЛанч»  
Страница 6 из 6