5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. Оператор обеспечивает соблюдение требования конфиденциальности персональных данных, установленные ст. 7 Закона о персональных данных. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных.
5.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
Правовые меры включают в себя:
- разработку локальных нормативных актов и иных документов, регулирующих отношения в сфере обработки и защиты персональных данных;
- соблюдение принципов обработки персональных данных и отказ от способов обработки персональных данных, не соответствующих целям обработки.
Организационные меры включают в себя:
- назначение лица, ответственного за организацию обработки персональных данных;
- регламентация процессов обработки персональных данных;
- создание необходимых условий для работы с персональными данными;
- организация учета документов, содержащих персональные данные;
- организация работы с информационными системами, в которых обрабатываются персональные данные;
- определение угроз безопасности персональных данных при их обработке, формирование на этой основе модели угроз.
Технические меры включают в себя:
- обеспечение безопасности персональных данных в информационных системах;
- хранение персональных данных на бумажных носителях в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- хранение персональных данных в информационных системах в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним (обеспечение безопасности помещений, где хранятся информационные системы с персональными данными, обеспечение сохранности носителей с персональными данными, защита информации с помощью средств, прошедших процедуру оценки соответствия).
- предотвращение утечек персональных данных по техническим каналам связи и иными способами;
- предотвращение несанкционированного доступа к персональным данным, специальных воздействий на такую информацию (носителей информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней;
- защита от вредоносных программ, обнаружение вторжений и компьютерных атак;
- применение мер по выявлению, расследованию и устранению последствий инцидентов, связанных с фактами неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав субъектов персональных данных, в порядке, предусмотренном ч. 3.1 ст. 21 Закона о персональных данных.
5.4. Обработка персональных данных производится Оператором при помощи следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, распространение, доступ), блокирование, удаление, уничтожение персональных данных.
Оператор не сообщает третьим лицам личную (персональную) информацию о субъектах персональных данных, кроме случаев, предписанных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», или когда субъект персональных данных добровольно соглашается на передачу информации.
5.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных, а также применяет смешанные формы обработки.
5.6. Обработка персональных данных Оператором прекращается в случае:
• достижения целей такой обработки;
• отзыва согласия на обработку персональных данных;
• выявления неправомерной обработки персональных данных.
При наступлении обстоятельств, указанных в настоящем пункте, персональные данные подлежат уничтожению, если иное не предусмотрено федеральным законом.
5.7. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
5.8. Передача (предоставление, доступ) персональных данных будет прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено. Направление субъектом персональных данных Оператору требования о прекращении передачи его персональных данных влечет за собой прекращение обработки Оператором персональных данных, в отношении которых субъект заявляет требование о прекращении передачи.