Правовые основания обработки персональных данных 8.1.Обработка персональных данных субъектов персональных данных осуществляется на следующих правовых основаниях:
1)Конституция Российской Федерации;
2)Гражданский кодекс Российской Федерации;
3)Трудовой кодекс Российской Федерации;
4)Налоговый кодекс Российской Федерации;
5)Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
6)Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
7)Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»;
8)Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
9)Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
10)Договоры, заключаемые между Оператором и субъектом персональных данных;
11)Согласие субъекта персональных данных на обработку персональных данных;
12)Локальные нормативные акты Оператора в области обработки персональных данных.
Обработка персональных данных 9.1.Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
9.2.Обработка персональных данных осуществляется в соответствии со следующими принципами:
9.2.1. Обработка персональных данных осуществляется на законной и справедливой основе;
9.2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
9.2.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
9.2.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
9.2.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки;
9.2.6. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
9.2.7. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
9.2.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку персональных данных, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
9.2.9. Обрабатываемые персональных данных уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
9.2.10. Обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.
9.3.Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
9.4.Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
9.4.1. неавтоматизированная обработка персональных данных;
9.4.2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
9.4.3. смешанная обработка персональных данных.
9.5.Обработка персональных данных включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
9.6.К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
9.7.Обработка персональных данных для каждой цели обработки, указанной в п. 5.3. настоящей Политики, осуществляется путем:
9.7.1.получения персональных данных непосредственно от субъектов персональных данных или их представителей;
9.7.2.внесения персональных данных в журналы, реестры, а также используемые Оператором информационные системы Оператора;
9.7.3.использования иных способов обработки персональных данных.
9.8.Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
9.9. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
9.10. Если представление персональных данных обязательным в соответствии с законодательством РФ, и субъект персональных данных отказывается представить его персональные данные, работник Оператора, осуществляющий сбор персональных данных, должен разъяснить субъекту персональных данных юридические последствия такого отказа. Последствия определяются исходя из целей обработки персональных данных, для которых субъект персональных данных отказывается предоставлять свои персональные данные.
9.11. Персональные данные субъектов персональных данных обрабатываются и хранятся в информационных системах, а также на материальных носителях.
9.12. Оператор осуществляет раздельное хранение персональных данных при различных целях обработки. Запрещается фиксация персональных данных на одном носителе, цели обработки которых не совместимы. Запрещается совместное хранение носителей персональных данных с другими документами, не содержащими персональные данные, кроме случаев, когда носители персональных данных являются приложениями к другим документам или наоборот.
9.13. Обработка персональных данных в информационных системах ООО «УЭЛЦ» (далее - информационные системы персональных данных) осуществляется в соответствии с постановлением Правительства Российской Федерации от 01.11. 2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
9.14. Сроки хранения персональных данных на бумажном носителе определяются целями обработки таких данных, но не могут быть более срока, указанного в согласии субъекта персональных данных, а также не могут превышать сроки, необходимые для достижения целей обработки Оператором таких персональных данных.
9.15. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
9.16. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
9.16.1. до момента их удаления субъектом персональных данных в соответствующей разделе «Личного кабинета» на Платформе;
9.16.2. до момента их уничтожения Оператором - в случае поступления от субъекта персональных данных отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
9.16.3. до момента истечения срока действия согласия или достижения целей обработки персональных данных.
9.16.4. до момента прекращения деятельности Оператора.
9.17. Оператор вправе поручить обработку или передать (предоставить доступ) персональные данные третьему лицу при условии заключения с этим лицом соответствующего договора.
Третье лицо обязано соблюдать принципы и правила обработки персональных данных, предусмотренные действующим законодательством РФ.
Оператор передает персональные данные третьему лицу в соответствии с заключенным договором в составе и объеме, необходимом для достижения заявленных целей обработки, а также в соответствии с требованиями действующего законодательства РФ.
9.18. Оператор также осуществляет передачу персональных данных, получаемых через Сайт, в частности, файлы cookie и иные данные, собираемые посредством метрических программ, сервисам Яндекса на основании публичной оферты.
9.19. Оператор также вправе в ходе осуществления своей деятельности предоставлять доступ третьим лицам к персональным данным, которые хранятся и обрабатываются в информационных системах, используемых Оператором.
9.20. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
9.21. Оператор прекращает обработку персональных данных в следующих случаях:
9.21.1. Выявление факта неправомерной обработки персональных данных;
9.21.2. Достижение цели обработки персональных данных;
9.21.3. Истечение срока действия или отзыва согласия субъекта персональных данных на обработку указанных данных, когда в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» обработка этих данных допускается только с согласия.
9.21.4. В случае ликвидации Оператора.
9.22. Распространение персональных данных может осуществляться Оператором исключительно в следующих случаях:
9.22.1. С целью исполнения Оператором обязанности, возложенной на него действующим законодательством РФ;
9.22.2. С целью размещения отзывов об услугах, оказываемых Оператором, оставленных субъектом персональных данных в различных источниках информации, в том числе на Сайте Оператора;
9.22.3. С целью информирования о деятельности Оператора и оказываемых им услугах путем размещения фото- и видео-материалов, полученных в процессе оказания Оператором услуг на основании гражданско-правового договора, в различных источниках информации;
9.22.4. С целью продвижения услуг Оператора на рынке.
9.23. Обрабатываемые персональные данные подлежат уничтожению в следующих случаях:
9.23.1. Достижение цели обработки персональных данных;
9.23.2. Поступление от субъекта персональных данных отзыва согласия на обработку персональных данных;
9.23.3. Получение от субъекта персональных данных требования об уничтожении персональных данных;
9.23.4. Истечение срока действия согласия;
9.23.5. Окончания срока хранения персональных данных в соответствии с договоренностями Оператора и субъекта персональных данных;
9.23.6. И в иных случаях, предусмотренных действующим законодательством Российской Федерации и локальными нормативными актами Оператора.
Меры, применяемые Оператором для защиты персональных данных 10.1.Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой субъектом персональных данных, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
10.2.Основными организационными мерами по защите персональных данных являются:
10.2.1.определение угроз безопасности персональных данных при их обработке;
10.2.2.принятие локальных нормативных актов и иных документов, регулирующих отношения в сфере обработки и защиты персональных данных;
10.2.3.назначение лиц, ответственных за организацию обработки персональных данных, в том числе в информационных системах Оператора;
10.2.4.создание необходимых условий для работы с персональными данными;
10.2.5.организация учета документов и иных материальных носителей, содержащих персональные данные;
10.2.6.организация работы с информационными системами, в которых обрабатываются персональные данные;
10.2.7.организация хранения персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
10.2.8.оформление передачи персональных данных субъектам персональных данных третьим лицам на основе договоров, содержащих условия о необходимости соблюдения конфиденциальности передаваемой информации и ответственность за несоблюдение такого требования;
10.2.9.регламентация состава третьих лиц, к услугам которых Оператор обращается в процессе обработки персональных данных;
10.2.10.строгое, избирательное и обоснованное распределение конфиденциальной информации, предоставляемой им к доступу;
10.2.11.надлежащая организация процесса уничтожения конфиденциальной информации;
10.2.12.контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
10.2.13.контроль доступа в помещения, в которых обрабатываются и хранятся персональных данных;
10.2.14.контроль доступа к техническим средствам информационных систем персональных данных;
10.2.15.контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
10.2.16.организация обучения работников Оператора, осуществляющих обработку персональных данных.
10.3.В качестве технических мер защиты персональных данных Оператором применяются: антивирусная защита, специализированные средства защиты информации от несанкционированного доступа, предоставляемые соответствующими сервисами и ПО, используемыми Оператором в своей деятельности.
Задачами антивирусной защиты являются:
- предотвращение заражения информационных систем вредоносным программным обеспечением (вирусами);
- предотвращение потери персональных данных и нарушения целостности программного обеспечения информационных систем Оператора;
- проведение профилактических проверок с применением антивирусных диагностических средств;
- непрерывное обеспечение защиты информации от действия вирусов на всех этапах эксплуатации информационных систем , используемых Оператором.