3.1. Обработка ПД осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
3.2. Обработка ПД осуществляется с согласия Пользователя на обработку их ПД, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3.3. Согласие на обработку ПД, разрешённых Пользователем для распространения, оформляется отдельно от иных согласий Пользователя на обработку его ПД.
3.4. Согласие на обработку ПД, разрешённых Пользователем для распространения, предоставляется Оператору непосредственно указанным лицом.
3.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку ПД.
3.6. К обработке ПД допускаются работники Оператора, в должностные обязанности которых входит обработка ПД.
3.7. Обработка ПД осуществляется путём:
- получения ПД в электронной письменной форме непосредственно с согласия Пользователя на обработку или распространение его ПД;
- внесения ПД в реестры и информационные системы Оператора;
- использования иных способов обработки ПД.
3.8. Не допускается раскрытие третьим лицам и распространение ПД без согласия Пользователя, если иное не предусмотрено федеральным законом.
3.9. Передача ПД органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности ПД при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты ПД;
- назначает лиц, ответственных за обеспечение безопасности ПД в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с ПД;
- организует работу с информационными системами, в которых обрабатываются ПД;
- хранит ПД в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку ПД.
3.11. Оператор осуществляет хранение ПД в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором или соглашением.
3.12. При сборе ПД посредством информационно телекоммуникационной сети интернет Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
3.13. Цели обработки ПД:
3.13.1. Обработке подлежат только ПД, которые отвечают целям их обработки.
3.13.2. Обработка Оператором ПД осуществляется в следующих целях:
• для обеспечения соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
• для осуществления своей деятельности Оператором;
• для осуществления гражданско-правовых отношений;
• для ведения бухгалтерского учёта.
3.14. Обработка ПД работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.15. Категории субъектов ПД:
3.15.1. Обрабатываются ПД следующих Пользователей:
- физические лица, состоящие с Оператором в гражданско-правовых отношениях.
3.16. ПД, обрабатываемые Оператором:
- данные, полученные при осуществлении гражданско-правовых отношений.
3.17. Хранение ПД.
3.17.1. ПД Пользователя могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
3.17.2. ПД Пользователя, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.17.3. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
3.17.4. Хранение ПД в форме, позволяющей определить Пользователя, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.17. Уничтожение ПД.
3.17.1. ПД на электронных носителях уничтожаются путём стирания или форматирования носителя.
3.17.2. Факт уничтожения ПД подтверждается документально актом об уничтожении или форматировании носителей.