2.9. Порядок и условия обработки персональных данных2.9.1. Перечень действий с ПДн, общее описание используемых Обществом способов обработки ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, удаление, блокирование, уничтожение.
2.9.2. Оператор осуществляет обработку ПДн для каждой цели их обработки следующими способами:
- неавтоматизированная обработка ПДн;
- автоматизированная обработка ПДн с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка ПДн.
2.9.3. Передача ПДн третьим лицам может осуществляться только на основании договора, условием которого является обязанность обеспечения третьим лицом безопасности ПДн при их обработке (в том числе конфиденциальности ПДн), а также применения мер, предусмотренных частью 1 статьи 18.1, частью 1 статьи 19 ФЗ «О персональных данных».
2.9.4. Условия прекращения обработки ПДн:
- достижение целей обработки ПДн;
- истечение срока действия согласия или отзыв согласия субъекта ПДн на обработку его ПДн, а также выявление неправомерной обработки ПДн;
- обращение субъекта ПДн к Обществу с требованием о прекращении обработки ПДн;
- ликвидация Общества.
2.9.5. При сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.9.6. Заключаемый с субъектом ПДн договор не может содержать положения, ограничивающие права и свободы субъекта ПДн, устанавливающие случаи обработки ПДн несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта ПДн.
2.10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным2.10.1. В случае подтверждения факта неточности ПДн или неправомерности их обработки, ПДн подлежат их актуализации (исправлению) Обществом.
2.10.2. При достижении целей обработки ПДн, а также в случае отзыва субъектом ПДн согласия на их обработку ПДн подлежат уничтожению, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.
2.10.3. Уничтожение ПДн должно производиться способом, исключающим дальнейшую обработку этих ПДн. Материальный носитель подлежит уничтожению способом, исключающим его дальнейшее восстановление (например, разрезанием на маленькие фрагменты бумаги, подобно бумагорезательной машине-шредеру, сжиганием, дроблением (измельчением), химическим разложением, превращением в бесформенную массу, порошок, передаче на уничтожение в специализированную организацию, применением шредера). ПДн на электронных носителях уничтожаются путем стирания информации, форматирования носителя.
2.10.4. Общество обязано сообщить субъекту ПДн или его представителю информацию об осуществляемой им обработке ПДн такого субъекта по запросу последнего.
3. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМОбщество обеспечивает конфиденциальность ПДн, то есть не допускает их распространения без согласия субъекта ПДн или наличия иного законного основания. Обеспечение конфиденциальности обезличенных и общедоступных ПДн осуществляется аналогично обеспечению конфиденциальности иных данных, обрабатываемых в Обществе.
3.1. Организация доступа к информации, содержащей персональные данные3.1.1. Доступ к ПДн предоставляется только тем работникам Общества, которым он необходим для исполнения их непосредственных должностных обязанностей.
3.1.2. Допуск работников Общества к обработке ПДн осуществляется на основании утвержденного перечня должностей работников, допущенных к обработке ПДн, обрабатываемых в Обществе. Работник Общества допускается к обработке ПДн только в случае выполнения своих трудовых обязанностей.
3.1.3. Работник Общества допускается к обработке ПДн только после ознакомления с действующими нормативными правовыми актами, регламентирующими обработку ПДн, внутренними регламентирующими документами Общества, регламентирующими обработку ПДн.
3.2. Организация доступа субъектов персональных данных к своим персональным данным3.2.1. Общество обеспечивает доступ субъектов ПДн к принадлежащим им ПДн. Для получения такого доступа субъекту ПДн необходимо направить в Общество письменный запрос по форме, приведенной в приложении 1. Ф1-Политика обработки персональных данных «Форма запроса субъекта персональных данных на получение информации, касающейся обработки его персональных данных, и на ознакомление с персональными данными». Общество осуществляет предоставление ПДн обратившегося субъекта в доступной для субъекта форме.
3.2.2. В соответствии с ФЗ «О персональных данных» субъект ПДн имеет право:
- потребовать от Общества уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку ПДн в предусмотренных действующим законодательством случаях.
4. ОТВЕТСТВЕННОСТЬ4.1. Работники Общества, виновные в нарушении нормативных правовых актов и внутренних регламентирующих документов Общества, регулирующих процессы обработки и защиты ПДн, могут быть привлечены к дисциплинарной, материальной, гражданско-правовой, административной, уголовной ответственности в порядке, установленном действующим законодательством.