7. Порядок и условия обработки персональных данных7.1. Обработка персональных данных осуществляется после принятия необходимых мер по защите персональных данных.
7.2. Обработка Оператором персональных данных допускается при наличии согласия Субъекта на обработку его персональных данных. Согласие может быть выражено в письменной форме, а также выражено в форме совершения действий, принятия условий договора—оферты, проставления соответствующих отметок, заполнения полей в формах, бланках или оформлено в соответствии с законодательством Российской Федерации.
Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
7.3. Допускается обработка персональных данных без согласия Субъекта в соответствии со статьей 6 Федерального закона, а также в соответствии с целями указанными в с настоящей политике в том числе для достижения целей: заключения, исполнения и прекращения гражданско—правовых договоров; противодействие коррупции в обществе; оказание информационных, справочных и консультационных услуг в рамках телефонного обслуживания; рассмотрение обращений граждан, направленных в письменной форме либо в форме электронного документа (обращения), осуществление личного приема граждан; выполнения требований действующего законодательства, указанных в п.4.2. настоящей Политики.
Также допускается обработка персональных данных Субъекта, в случае отзыва согласия на обработку персональных данных, для исполнения требований законодательства РФ в области архивного хранения документов. В данном случае срок хранения составляет:
— 75 (семьдесят пять) лет в отношении работников;
— 5 (пять) лет в отношении Заказчиков(потребителей).
7.4. Письменное согласие субъекта персональных данных должно включать:
- фамилию, имя, отчество субъекта персональных данных;
- адрес субъекта персональных данных;
- номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- наименование и адрес Оператора;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки персональных данных;
- срок, в течение которого действует согласие;
- способ его отзыва;
- подпись субъекта персональных данных.
7.5. Обработка персональных данных осуществляется Оператором следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно—телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
7.6. Оператор организует обработку персональных данных в следующем порядке:
1) назначает ответственного за организацию обработки персональных данных, устанавливает перечень лиц, имеющих доступ к персональным данным;
2) издает настоящую Политику, локальные акты по вопросам обработки персональных данных;
3) применяет правовые, организационные и технические мер по обеспечению безопасности персональных данных;
4) осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам Оператора;
5) осуществляет оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», определяет соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных данным Федеральным законом;
6) знакомит работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политики, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
7.7. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры, в том числе:
1) определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
2) применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
3) применяет прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
4) оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учитывает машинные носители персональных данных;
6) обнаруживает факты несанкционированного доступа к персональным данным и принимает меры;
7) восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
8) устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
7.8. При обработке персональных данных Оператор выполняет, в частности, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.9. В целях обеспечения сохранности и конфиденциальности персональных данных все операции с персональными данными должны выполняться только работниками Оператора, осуществляющими данную работу в соответствии с трудовыми обязанностями.
7.10. Оператор получает персональные данные непосредственно от субъектов персональных данных или их представителей, наделенных соответствующими полномочиями. Согласия субъекта на получение его персональных данных от третьих лиц не требуется в случаях, когда согласие субъекта на передачу его персональных данных третьим лицам получено от него в письменном виде при заключении договора с Оператором, а также в случаях, установленных федеральным законом.
7.11. Запрещается хранение документов с персональными данными и их копий на рабочих местах и (или) в открытом доступе, оставлять шкафы (сейфы) открытыми в случае выхода работника из рабочего помещения.
7.12. В электронном виде документы, содержащие персональные данные, разрешается хранить в специализированных базах данных или в специально отведенных для этого директориях с ограничением и разграничением доступа. Копирование таких данных запрещено.
7.13. При увольнении работника, имеющего доступ к персональным данным, прекращении доступа к персональным данным, документы и иные носители, содержащие персональные данные, сдаются работником своему непосредственному руководителю.