8.1. В целях реализации прав субъектов персональных данных Оператор при обработке их персональных данных:
8.1.1. принимает необходимые меры для выполнения обязанностей, предусмотренных законодательством Российской Федерации;
8.1.2. разъясняет субъектуперсональных данных юридические последствия отказа предоставить персональные данные, если это является обязательным в соответствии с законодательством Российской Федерации;
8.1.3. осуществляет блокирование, уточнение и уничтожение неправомерно обрабатываемых персональных данных, а также прекращение их неправомерной обработки;
8.1.4. уведомляет субъектаперсональных данных об устранении допущенных нарушений или уничтожении его персональных данных;
8.1.5. предоставляет по просьбе субъекта персональных данных или его представителя информацию, касающуюся обработки его персональных данных, в порядке, установленном законодательством Российской Федерации, а также нормативными документами Оператора.
8.2. В целях эффективной организации процессов обработки персональных данных назначается ответственный за организацию обработки персональных данных Оператора, который в соответствии с установленными полномочиями обеспечивает:
8.2.1. разработку и актуализацию нормативных документов Оператора по вопросам обработки и защиты персональных данных;
8.2.2. доведение до сведения работников Оператора положений законодательства Российской Федерации, нормативных документов Оператора по вопросам обработки персональных данных, а также требований по защите персональных данных;
8.2.3. принятие правовых, организационных и технических мер для защиты персональных данных, в том числе обрабатываемых в информационных системах, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
8.2.4. внутренний контрольза соблюдением Оператором требований законодательства Российской Федерации и нормативных документов Оператора в области персональных данных, в том числе требований по защите персональных данных;
8.2.5. оценку вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
8.2.6. контроль за обработкой обращений и запросов субъектов персональных данных или их представителей по фактам нарушений законодательства в области персональных данных, допущенных Оператором;
8.2.7. взаимодействие с государственными органами по вопросам защиты персональных данных.
8.3. Обработка персональных данных Оператором осуществляется с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
8.4. К обработке персональных данных допускается Оператор, и только те работники Оператора, в должностные обязанности которых входит обработка персональных данных. Перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, определяется нормативными документами Оператора. Указанные лица имеют право обрабатывать только те персональные данные, которые необходимы им для выполнения своих должностных обязанностей.
8.5. Передача персональных данных третьим лицам осуществляется с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, установленных статьей 10.1 Федерального закона «О персональных данных».
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных.
8.6. Передача персональных данных в государственные органы осуществляется в соответствии с требованиями законодательства Российской Федерации.
8.7. Трансграничная передачаперсональных данных Оператором не осуществляется.
8.8. Оператор вправе поручитьобработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора, существенным условием которого является обязанность обеспечения исполнителем условий конфиденциальности персональных данных, требований, предусмотренных частью 5 статьи 18 и статьей 18.1 Федерального закона «О персональных данных», обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных», в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Федерального закона «О персональных данных».
8.9. При сборе персональных данных, в том числе с использованием информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
8.10. Сроки хранения персональных данных Оператором определяются в соответствии с законодательством Российской Федерации и нормативными документами Оператора.
8.11. Оператор блокирует персональные данные в порядке и на условиях, предусмотренных законодательством в области персональных данных.
8.12. При достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей персональные данные уничтожаются.
Незаконно полученные персональные данные или те, которые не являются необходимыми для цели обработки, уничтожаются в течение семи рабочих дней со дня представления субъектом персональных данных (его представителем) подтверждающих сведений.
Персональные данные, обработка которых прекращена из-за ее неправомерности и правомерность обработки которых невозможно обеспечить, уничтожаются в течение 10 (десяти) рабочих дней с даты выявления факта неправомерной обработки.
Персональные данные уничтожаются в течение 30 (тридцати) дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого (выгодоприобретателем или поручителем по которому) является субъект персональных данных, иным соглашением между ним и Оператором либо если Оператор не вправе обрабатывать персональные данные без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
При достижении максимальных сроков хранения документов, содержащих персональные данные, персональные данные уничтожаются в течение 30 (тридцати) дней. Персональные данные уничтожаются (если их сохранение не требуется для целей обработки персональных данных) в течение 30 (тридцати) дней с даты поступления отзыва субъектом персональных данных согласия на их обработку. Иное может предусматривать договор, стороной которого (выгодоприобретателем или поручителем по которому) является субъект персональных данных, иное соглашение между ним и Оператором. Кроме того, персональные данные уничтожаются в указанный срок, если Оператор не вправе обрабатывать их без согласия субъекта персональных данных на основаниях, предусмотренных законодательством Российской Федерации.
8.13. Отбор материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению, осуществляют подразделения Оператора, обрабатывающие персональные данные.
Уничтожение персональных данных осуществляет лицо, ответственное за организацию обработки персональных данных.
Лицо, ответственное за организацию обработки персональных данных, составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению.
Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Лицо, ответственное за организацию обработки персональных данных, подтверждает уничтожение персональных данных в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.
8.14. Обеспечение безопасности персональных данных, в том числе при их обработке в информационных системах, осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.