7. Порядок обработки персональных данных

7.1 Обработка персональных данных в Корпорации производится в соответствии с требованиями законодательства Российской Федерации и локальных нормативных актов Корпорации работниками структурных подразделений Корпорации и иных организаций, осуществляющими такую обработку, на основании договоров на оказание соответствующих услуг Корпорации.

7.2. Обработка персональных данных в Корпорации включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

7.3. Обработка персональных данных субъектов персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации (с помощью средств вычислительной техники) путем:

получения оригиналов необходимых документов;

копирования оригиналов документов;

внесения сведений в учетные формы на бумажных и электронных носителях);

формирования персональных данных в ходе кадровой работы;

внесения персональных данных в информационные системы.

7.4. Сбор, запись, систематизация, накопление (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, а в рамках выполнения требований законодательства о противодействии коррупции - путем получения справок о доходах и обязательствах имущественного характера, в соответствии с установленным в Корпорации порядком, определенным локальными нормативными актами Корпорации.

7.5. Обработка персональных данных в рамках проведения конкурса на замещение должностей руководителей подведомственных Госкорпорации "Росатом" федеральных государственных унитарных предприятий, осуществляется без согласия указанных лиц, в соответствии с Положением о проведении конкурса на замещение должности руководителя федерального государственного унитарного предприятия утвержденным постановлением Правительства Российской Федерации от 16 марта 2000 г. N 234, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона о персональных данных, Федеральным законом от 14 ноября 2002 г. N 161-ФЗ "О государственных и муниципальных унитарных предприятиях", постановлением Правительства Российской Федерации от 16 марта 2000 г. N 234 "О порядке заключения трудовых договоров и аттестации руководителей федеральных государственных унитарных предприятий".

7.6. Обращения граждан рассматриваются в Корпорации в соответствии с законодательством о порядке рассмотрения обращений граждан Российской Федерации и принятыми в соответствие с ним локальными нормативными актами Корпорации.

7.7. Предоставление государственных услуг в Корпорации осуществляется в соответствие с законодательством об организации предоставления государственных и муниципальных услуг.

7.8. Корпорация имеет право создавать в качестве источников персональных данных информационные системы обрабатывающие персональные данные.

7.9. В Корпорации используются следующие информационные системы, обрабатывающие персональные данные субъектов персональных данных:

корпоративная электронная почта;

система электронного документооборота;

система согласования проектной документации;

система поддержки рабочего места пользователя;

система нормативно-справочной информации;

система управления закупочной деятельностью;

система управления персоналом;

система управления карьерой и преемственностью;

система контроля удаленным доступом;

корпоративные сайты и информационные порталы;

подсистема мониторинга, контроля и анализа инцидентов, связанных с активами Госкорпорации "Росатом" и организаций Госкорпорации "Росатом";

система антикоррупционного декларирования.

7.10. При передаче персональных данных субъекта персональных данных, работники Корпорации, осуществляющие обработку персональных данных, должны соблюдать следующие требования:

не сообщать персональные данные субъекта персональных данных третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных федеральным законом;

не сообщать персональные данные субъекта персональных данных в коммерческих целях без его письменного согласия;

предупредить лиц, получающих персональные данные субъекта персональных данных о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что правило соблюдено. Лица, получающие персональные данные субъекта персональных данных, обязаны соблюдать режим конфиденциальности;

разрешать доступ к персональным данным субъекта персональных данных только лицам, определенным приказом Корпорации, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;

не запрашивать информацию о состоянии здоровья субъекта персональных данных, за исключение тех сведений, которые относятся к вопросу о возможности выполнения работников трудовой функции;

передавать персональные данные субъекта персональных данных представителям субъекта персональных данных в порядке, установленном Трудовым кодексом Российской Федерации, и ограничить эту информацию только теми персональными данными субъекта персональных данных, которые необходимы для выполнения указанными представителями их функций.

передача Корпорацией персональных данных или ее представителей третьим лицам может допускаться только в случаях, установленных федеральным законом.

7.11. Корпорация при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу Роскомнадзора, инициирует блокировку неправомерно обрабатываемых персональных данных этого субъекта с момента обращения или получения запроса на период проверки. В случае выявления неправомерной обработки персональных данных в Корпорации или лицом, действующим по поручению Корпорации, в срок, не превышающий трех рабочих дней с даты этого выявления, в Корпорации прекращают неправомерную обработку персональных данных или обеспечивают прекращение неправомерной обработки. В случае если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, такие персональные данные уничтожаются в Корпорации или Корпорация обеспечивает их уничтожение в организациях, осуществляющих обработку этих данных на основании договоров на оказание соответствующих услуг Корпорации.

7.12. Корпорация на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений.

7.13. По достижении цели обработки персональных данных в Корпорации обработка персональных данных прекращается и эти персональные данные уничтожаются.

Исключения:

персональные данные должны храниться длительное время в силу требований нормативных правовых актов;

лицо, направившее резюме для рассмотрения себя в качестве кандидатуры для замещения вакантных должностей в Корпорации, желает остаться в кадровом резерве Корпорации.

7.14. В случае отзыва субъектом персональных данных своего согласия на обработку персональных данных в Корпорации прекращают их обработку в срок, не превышающий тридцати дней с даты, поступления отзыва.

7.15. В Корпорации по запросу субъекта персональных данных или его представителя сообщают информацию о наличии персональных данных, относящихся к субъекту. По запросу субъекта персональных данных или его представителя в Корпорации знакомят субъекта персональных данных или его представителя с этими персональными данными в течение тридцати дней с даты, получения запроса.

7.16. При сборе, обработке и хранении персональных данных. Хранение и защита персональных данных, как на бумажных, так и на электронных (автоматизированных) носителях информации, осуществляется в порядке, исключающем их утрату или их неправомерное использование.

7.17. Не допускается отвечать на вопросы, связанные с передачей персональной информации по телефону, факсу, электронной почте.