ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Основные принципы обработки персональных данных ООО «ОРЦ»:
СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
Сбор, накопление, хранение, изменение, использование и передача ПДн осуществляется при условии наличия согласия субъекта ПДн. Исключение составляют случаи, когда в соответствии с действующим законодательством допускается обработка ПДн без получения согласия субъекта ПДн, а именно:
ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют соответствующие цели обработки ПДн в соответствии с законодательством Российской Федерации. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки, или в случае утраты необходимости в достижении этих целей.
ПДн субъектов могут быть получены, проходить дальнейшую обработку и передаваться как на бумажных носителях, так и в электронном виде.
ПДн на бумажных носителях, должны храниться в запираемых шкафах или сейфах структурных подразделений, осуществляющих обработку персональных данных.
ПДн субъектов в электронном виде обрабатываются в компьютерных сетях ООО «ОРЦ».
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
ООО «ОРЦ» обязуется и обязует иных лиц, получивших доступ к ПДн, не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законом.
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
Трансграничная передача ПДн не осуществляется.
УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
В случае достижения цели обработки ПДн ООО «ОРЦ» обязано прекратить обработку ПДн, если иное не предусмотрено договором между ООО «ОРЦ» и субъектом персональных данных.
В случае отзыва субъектом ПДн согласия на обработку своих ПДн ООО «ОРЦ» обязано прекратить их обработку, если иное не предусмотрено договором между ООО «ОРЦ» и субъектом ПДн, либо, если ООО «ОРЦ» вправе осуществлять обработку ПДн без согласия субъекта ПД на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.
В случае выявления неправомерной обработки ПДн ООО «ОРЦ» должно предпринять меры по уничтожению этих ПДн в срок, не превышающий семи рабочих дней со дня выявления неправомерной обработки ПДн.
В случае отсутствия возможности уничтожения ПДн в течение указанного срока,
ООО «ОРЦ» необходимо осуществить блокирование таких ПДн и обеспечить уничтожение ПДн в срок, не превышающий 6 месяцев со дня выявления неправомерной обработки ПДн, если иной срок не установлен федеральным законодательством.
В случае если уничтожение ПДн было произведено по результатам обработки обращения субъекта ПДн и (или) запроса уполномоченного органа по защите прав субъектов ПДн, о предпринятых действиях ООО «ОРЦ» обязано уведомить субъекта ПД и (или) уполномоченный орган по защите прав субъектов ПДн.
ПДн на бумажных носителях необходимо уничтожать с помощью средств, гарантирующих невозможность восстановления носителя или посредством вычеркивания (вымарывания и т.п.) ПДн.
Уничтожение информации с машиночитаемых носителей ПДн, пришедших в негодность или утративших практическую ценность, должно производиться способом, исключающим возможность использования и восстановления информации.
Уничтожение ПДн должно производиться в соответствии с актуальными внутренними процессами ООО «ОРЦ».
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
При обработке ПДн ООО «ОРЦ» необходимо принимать правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
Обеспечение безопасности ПДн должно достигаться, в частности:
В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят: