7.1. В целях реализации прав субъектов персональных данных Общество при обработке их персональных данных:
— принимает необходимые меры для выполнения обязанностей, предусмотренных законодательством Российской Федерации;
— разъясняет субъекту персональных данных юридические последствия отказа предоставить персональные данные, если это является обязательным в соответствии с законодательством Российской Федерации;
— осуществляет блокирование, уточнение и уничтожение неправомерно обрабатываемых персональных данных, а также прекращение их неправомерной обработки;
— уведомляет субъекта персональных данных об устранении допущенных нарушений или уничтожении его персональных данных;
— предоставляет по просьбе субъекта персональных данных или его представителя информацию, касающуюся обработки его персональных данных, в порядке, установленном законодательством Российской Федерации, а также внутренними нормативными документами Общества.
7.2. В целях эффективной организации процессов обработки персональных данных назначается ответственный за организацию обработки персональных данных в Обществе, который в соответствии с установленными полномочиями обеспечивает:
— разработку и актуализацию внутренних нормативных документов Общества по вопросам обработки и защиты персональных данных;
— доведение до сведения работников Общества положений законодательства Российской Федерации, внутренних нормативных документов Общества по вопросам обработки персональных данных, а также требований по защите персональных данных;
— принятие правовых, организационных и технических мер для защиты персональных данных, в том числе обрабатываемых в информационных системах, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— внутренний контроль за соблюдением в Обществе требований законодательства Российской Федерации и внутренних нормативных документов Общества в области персональных данных, в том числе требований по защите персональных данных;
— контроль за обработкой обращений и запросов субъектов персональных данных или их представителей по фактам нарушений законодательства в области персональных данных, допущенных работниками Общества;
— взаимодействие с государственными органами по вопросам защиты персональных данных.
7.3. Обработка персональных данных в Обществе осуществляется с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
7.4. К обработке персональных данных допускаются руководители Общества, наделенные этим правом работодателем, и только те работники Общества, в должностные обязанности которых входит обработка персональных данных.
Указанные руководители и работники имеют право обрабатывать только те персональные данные, которые необходимы им для выполнения своих должностных обязанностей.
7.5. Передача персональных данных третьим лицам осуществляется с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.
Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, установленных статьей 10.1 Федерального закона «О персональных данных.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных.
7.6. Передача персональных данных в государственные органы осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.7. Общество вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора, существенным условием которого является обязанность обеспечения исполнителем условий конфиденциальности персональных данных и их безопасности при обработке.
7.8. При сборе персональных данных, в том числе с использованием информационно-телекоммуникационной сети Интернет, Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.9. Сроки хранения персональных данных в Обществе определяются в соответствии с законодательством Российской Федерации, внутренними нормативными документами и организационно-распорядительными документа Общества.
7.10. Обеспечение безопасности персональных данных, в том числе при их обработке в информационных системах, осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.