7. Требования к защите персональных данных, реализуемые ТПП РФ

Обеспечение безопасности персональных данных при их обработке в ТПП РФ осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.

ТПП РФ предпринимает необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.

Меры защиты, реализуемые ТПП РФ при обработке персональных данных, включают:

- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;

- назначение должностных лиц, ответственных за обеспечение безопасности персональных данных в подразделениях и информационных системах ТПП РФ;

- организацию обучения и проведение методической работы с работниками, осуществляющими обработку персональных данных в ТПП РФ;

- создание необходимых условий для работы с материальными носителями и информационными системами, в которых обрабатываются персональные данные;

- организацию учета материальных носителей персональных данных и информационных систем, в которых обрабатываются персональные данные;

- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;

- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации;

- обеспечение раздельного хранения материальных носителей персональных данных, на которых содержатся персональные данные разных категорий или содержатся персональные данные, обработка которых осуществляется в разных целях;

- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям и сети Интернет без применения установленных в ТПП РФ мер по обеспечению безопасности персональных данных;

- обеспечение защиты документов, содержащих персональные данные, на бумажных и иных материальных носителях при их передаче третьим лицам с использованием услуг почтовой связи;

- осуществление внутреннего контроля за соблюдением в ТПП РФ законодательства Российской Федерации и локальных нормативных актов ТПП РФ при обработке персональных данных.

Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ТПП РФ в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.