5.1. Обработка персональных данных осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
Согласно ч. 2 ст. 9 Закона о персональных данных согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в п. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закон о персональных данных.
5.3. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных, в том числе в целях размещения персональных данных на сайте Оператора.
5.4. Передача персональных данных в уполномоченные органы государственной власти и органы местного самоуправления осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.5. Передача персональных данных партнерам осуществляется с согласия субъекта персональных данных, также в случаях, предусмотренных договором или законодательством Российской Федерации.
Оператор вправе передавать персональные данные субъектов персональных данных третьим лицам с соблюдением целей обработки и при наличии правовых оснований на такую передачу.
5.6. К обработке персональных данных допускаются только работники Оператора, назначенные Оператором и в должностные обязанности которых входит обработка персональных данных. Работники Оператора ознакомляются с документами Оператора, устанавливающими порядок обработки персональных данных, а также с нормами законодательства в области персональных данных.
5.7. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обработку и обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
Технические меры безопасности реализованы Оператором с учетом требований применимого законодательства, современного уровня техники, характера обрабатываемой информации и рисков, связанных с ее обработкой.
5.9. Оператор осуществляет обработку и хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом Российской Федерации, договором.
5.10. Работник Оператора, имеющий доступ к персональным данным, в связи с исполнением трудовых обязанностей:
- обеспечивает хранение информации, содержащей персональные данные субъектов персональных данных, исключающее доступ к ним третьих лиц;
- в отсутствие сотрудника на его рабочем месте не должно быть документов, содержащих персональные данные субъектов персональных данных;
- при уходе в отпуск, во время служебной командировки и в иных случаях длительного отсутствия сотрудника на своем рабочем месте, он обязан передать документы и иные носители, содержащие персональные данные лицу, на которое Оператором будет возложено исполнение его трудовых обязанностей;
- при увольнении сотрудника, имеющего доступ к персональным данным, документы и иные носители, содержащие персональные данные, передаются другому сотруднику, имеющему доступ к персональным данным по указанию Оператора.
5.11. Защита доступа к электронным базам данных, содержащим персональные данные, обеспечивается:
- использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный вход в локальную сеть Оператора;
- разграничением прав доступа с использованием учетной записи;
- двуступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных. Пароли устанавливаются сотрудникам индивидуально.
5.12. Несанкционированный вход в персональный компьютер, в котором содержатся персональные данные, блокируется паролем, который устанавливается Оператором.
5.13. Все электронные папки и файлы, содержащие персональные данные, защищаются паролем.
5.14. Оператор осуществляет обработку и хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом Российской Федерации, договором.
5.15. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.16. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку, если дальнейшая обработка персональных данных невозможна по иным правовым основаниям.
5.17. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа. В конце рабочего дня все документы, содержащие персональные данные, помещаются в шкафы, обеспечивающие защиту от несанкционированного доступа.
5.18. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
5.19. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.