4. Порядок и условия обработки персональных данных
4.1. Обработка персональных данных осуществляется на основании добровольного согласия субъектов данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
4.1.1. Персональные данные контрагентов (представителей контрагентов) Оператора запрашиваются при заключении договоров, с уведомлением об этом контрагентов (представителей контрагентов).
4.1.2. Персональные данные работников Оператор получает при заключении трудовых договоров, с уведомлением об этом работников.
4.1.3. Персональные данные кандидатов на замещение вакантных должностей Оператор получает на основании добровольного согласия субъектов персональных данных.
4.1.4. Персональные данные посетителей сайта Оператор получает при посещении сайта, с добровольного согласия субъекта персональных данных.
4.2. Обработка персональных данных может проводиться как автоматизированными средствами (с использованием вычислительной техники), так и вручную (неавтоматизированная обработка).
4.3. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях, так и в электронном виде.
4.4. Обработка персональных данных осуществляется, в том числе, посредством:
- получения информации от субъектов персональных данных в устной и письменной формах;
- получения оригиналов и копий документов от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- использования полученных персональных данных в целях составления юридических и бухгалтерских документов, иных документов;
- предоставления персональных данных — информации, оригиналов и копий документов, их содержащих, полученных от субъектов персональных данных в суды, правоохранительные органы, иные органы государственной власти и местного самоуправления, а также иным физическим и юридическим лицам;
- внесения данных в информационные системы Оператора;
- совершения иных действий, направленных на сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), трансграничную передачу персональных данных обезличивание, блокирование; удаление, уничтожение персональных данных.
4.5. Передача персональных данных третьим лицам (в том числе трансграничная передача) допускается с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.
4.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- назначает ответственного за организацию обработки персональных данных. Им является генеральный директор ООО «ЮСМАЙЛ».
- производит оценку и минимизацию угроз безопасности персональных данных при их обработке;
- производит нормативно-правовое обеспечение деятельности ООО «ЮСМАЙЛ»: принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- создает необходимые условия для работы с персональными данными;
- ведет строгий контроль и учет всей документации, содержащей персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников, осуществляющих обработку персональных данных.
4.7. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
4.8. Хранение персональных данных на бумажных носителях осуществляется в ООО «ЮСМАЙЛ» в соответствии со сроками, установленными законодательством РФ об архивном деле. Для персональных данных, обрабатываемых в информационных системах, применяется аналогичный срок хранения.
4.8.1. Персональные данные субъектов персональных данных, содержащиеся на бумажном носителе, хранятся в офисе Оператора в папках или в шкафах, обеспечивающих защиту от несанкционированного доступа.
4.8.2. Персональные данные субъектов персональных данных в электронном виде хранятся на стационарных компьютерах Оператора, с использованием паролей для доступа, а также в информационных системах Оператора, с использованием средств защиты от несанкционированного доступа и копирования
При увольнении работника Оператора, имеющего доступ к персональным данным, документы и иные носители, содержащие персональные данные, передаются другому работнику, имеющему доступ к персональным данным субъектов по указанию директора Оператора.