6. Порядок и условия обработки персональных данных. Сведения о реализуемых Оператором требованиях к защите обрабатываемых персональных данных
6.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
6.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных и предоставляется оператору непосредственно указанным лицом.
6.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
6.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных, а также Исполнители по договору предоставления услуг, заключенного с Оператором, в договорные обязанности которых входит обработка персональных данных.
6.5. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации. Лица, указанные в п.6.5 настоящей Политики и осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.
6.6. Обработка персональных данных осуществляется путем:
- получения персональных данных непосредственно от субъектов персональных данных в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом;
- внесения персональных данных в информационные системы Оператора;
- использования иных способов обработки персональных данных.
6.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.8. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
6.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, предоставления, блокирования, распространения и других несанкционированных действий, в том числе:
- обеспечивает неограниченный доступ к настоящей Политике на сайте Оператора;
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лицо, ответственное за организацию обработки персональных данных;
- документально определяет круг лиц, имеющих доступ к персональным данным;
- производит ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, а также настоящей Политикой и иными внутренними документами Оператора по вопросам обработки и защиты персональных данных;
- принимает меры по обнаружению фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- организует учет машинных носителей персональных данных;
- реализует парольную защиту при осуществлении доступа к информационным системам, в которых обрабатываются персональные данные;
- обеспечивает применение сертифицированных средств защиты информации;
- обеспечивает применение средств криптографической защиты информации;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- производит оценку вреда, который может быть причинен пользователям (субъектам) персональных данных в случае нарушения Закона «О персональных данных»;
- осуществляет внутренний контроль соответствия обработки персональных данных Закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
6.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
6.11. При автоматизированной обработке персональных данных (сбор персональных данных посредством информационно телекоммуникационной сети Интернет) Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.