8.1. Ответственным лицом за обработку персональных данных является Гончарова Юлия Мавлитяновна.
8.2. Оператор вправе осуществлять обработку персональных данных — т.е. любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
8.3. Согласие на обработку персональных данных субъекта выражается в форме конклюдентных действий путём предоставления персональных данных в документах, передаваемых Оператору, в том числе посредством заполнения форм на сайте и принятия условий соответствующих соглашений.
8.4. Обеспечение Оператором безопасности (защита) обрабатываемых персональных данных субъектов:8.4.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.4.2. Подсистема правовой защиты представляет собой наличие у Оператора комплекса правовых, организационно-распорядительных и иных документов, обеспечивающих создание, функционирование и совершенствование средств защиты персональных данных, порядка обработки персональных данных.
8.4.3. Подсистема организационной защиты включает в себя организацию управления средствами защиты персональных данных, разрешительной системы, защиты информации.
8.4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.
8.4.5. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным не уполномоченных лиц.
Также оператор осуществляет контроль физического доступа проникновения или пребывания посторонних лиц в помещении, где ведется работа с персональными данными.
8.4.6. Обеспечена сохранность носителей персональных данных и средств защиты информации
8.4.7. Оператор осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных нормативно - правовым актам о персональных данных, требованиям к защите персональных данных, настоящему Положению об обработке персональных данных и иным локальным актам Оператора в этой сфере.
8.4.8. Оператор осуществляет оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных указанным федеральным законом.
8.5. Хранение персональных данных Оператором8.5.1. Персональные данные Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
8.5.2. Персональные данные Субъектов, зафиксированные на бумажных носителях, хранятся в недоступных для иных лиц, кроме Оператора местах: запираемых шкафах/сейфах с ограниченным правом доступа.
8.5.3. Персональные данные Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
8.5.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
8.5.5. Хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
8.6. Персональные данные Субъекта персональных данных/ Пользователя никогда, ни при каких условиях не будут переданы (раскрыты) третьим лицам, за исключением следующих случаев:
- Пользователь выразил согласие на такие действия;
- Если это предусмотрено договором с Субъектом персональных данных/ Пользователем,
- Персональные данные сделаны Субъектом персональных данных/ Пользователем общедоступными самостоятельно;
- В иных случаях, установленных законом и настоящим Положением.
Оператор вправе передавать данные Субъекта персональных данных/ Пользователя третьим лицам (своим партнерам) для исполнения договорных отношений перед ним.
8.7. В случае получения от Субъекта персональных данных/ Пользователя отдельного согласия на получение рассылок от Оператора, в том числе рекламных, в целях распространения рекламно-информационных материалов (рассылок) Оператор вправе передать и/или поручить обработку персональных данных Субъекта персональных данных/ Пользователя третьим лицам, включая операторов связи - при условии соблюдения режима конфиденциальности персональных данных, а также при условии, что таковое не нарушает законные права и интересы Субъекта персональных данных/ Пользователя и положения действующего законодательства.
Третьи лица и операторы связи, привлеченные Оператором, осуществляют обработку персональных данных Субъекта персональных данных/ Пользователя, предоставляемых Оператором, в объеме, в целях и способами, установленными в настоящем Положении.
8.8. В случаях установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъекта персональных данных, Оператор обязан в течение 24 часов с момента выявления инцидента уведомить об этом Роскомнадзор, а также в течение 72 часов провести собственное расследование и уведомить о нем Роскомнадзор.
8.9. Уничтожение персональных данных субъектов Оператором:8.9.1. Уничтожение документов (носителей), содержащих персональных данных, производится лично Оператором путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
8.9.2. Персональные данные Субъектов на электронных носителях уничтожаются путем стирания или форматирования носителя.
8.9.3. Факт уничтожения персональных данных Субъекта персональных данных/ Пользователя подтверждается документально актом об уничтожении носителей.