6.1. Обработка ПДн осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
6.2. Обработка ПДн осуществляется с согласия субъектов ПДн на обработку их ПДн, а также без такового в случаях, предусмотренных законодательством Российской Федерации. Рекомендованная типовая форма согласия субъекта ПДн на обработку его ПДн представлена в приложении N 3 к Политике.
6.3. Для каждой цели обработки ПДн определен перечень действий и способы обработки ПДн, которые указаны в приложении N 1 к Политике.
6.4. Для каждой цели, указанной в приложении N 1 к Политике, осуществляется обработка ПДн с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
6.5. Оператор может осуществлять обработку ПДн путем передачи информации по информационно-телекоммуникационным сетям.
6.6. К обработке ПДн допускаются работники Оператора, в должностные обязанности которых входит обработка ПДн.
6.7. Не допускается раскрытие третьим лицам и распространение ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральными законами. Согласие на обработку ПДн, разрешенных субъектом ПДн для распространения, оформляется отдельно от иных согласий субъекта ПДн на обработку его ПДн. Рекомендованная типовая форма согласия субъекта ПДн на обработку его ПДн, разрешенных субъектом ПДн для распространения, представлена в приложении N 4 к Политике.
6.8. Передача ПДн органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
6.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности ПДн при их обработке в ИСПДн;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты ПДн;
- назначает лиц, ответственных за обеспечение безопасности ПДн в структурных подразделениях и ИСПДн Оператора;
- применяет организационные и технические меры по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимые для выполнения требований к обеспечению защиты ПДн, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПДн;
- применяет прошедшие в установленном порядке процедуры оценки соответствия средства защиты информации;
- применяет для уничтожения ПДн прошедшие в установленном порядке процедур оценки соответствия средства защиты информации, в составе которых реализована функция уничтожения информации;
- проводит оценку эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн;
- организует учет машинных носителей и документов, содержащих ПДн;
- обнаруживает и расследует факты несанкционированного доступа к ПДн и принимает меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;
- хранит ПДн в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- восстанавливает ПДн, модифицированные или уничтоженные вследствие неправомерного доступа к ним;
- создает необходимые условия для работы с ПДн. Устанавливает правила доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;
- осуществляет контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности ИСПДн.
6.10. Оператор осуществляет хранение ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требует каждая цель обработки ПДн, если срок хранения ПДн не установлен федеральными законами, договором.
6.11. Срок хранения ПДн, обрабатываемых в ИСПДн, соответствует сроку хранения ПДн на бумажных носителях.
6.12. Оператор прекращает обработку ПДн в следующих случаях:
- выявлен факт их неправомерной обработки (в течение трех рабочих дней с даты выявления);
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта ПДн на обработку указанных данных, когда по закону о ПДн обработка этих данных допускается только с согласия.
6.13. При достижении целей обработки ПДн, а также в случае отзыва субъектом ПДн согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;
- Оператор не вправе осуществлять обработку ПДн без согласия субъекта ПДн на основаниях, предусмотренных законом о ПДн или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом ПДн.
6.14. При обращении субъекта ПДн к Оператору с требованием о прекращении обработки ПДн в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка ПДн прекращается, за исключением случаев, предусмотренных законом о ПДн. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту ПДн мотивированное уведомление с указанием причин продления срока.
6.15. При сборе ПДн, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в законе о ПДн.
6.16. Оператор осуществляет трансграничную передачу ПДн для исполнения договоров, предусматривающих трансграничную передачу ПДн (в том числе договоров об оказании услуг международной почтовой связи).
6.17. На информационных ресурсах Оператора могут обрабатываться файлы cookie и применяться инструменты аналитики данных, внесенные в реестр российского программного обеспечения, для статистического анализа использования сервисов.
6.18. Под файлами cookie понимаются данные о пользователях информационных ресурсов Общества, доступные и собираемые Обществом самостоятельно или с привлечением сервисов, а именно: псевдоним (идентификатор) пользователя, адрес пользователя или адрес устройства пользователя и его технические характеристики, посредством которого пользователь зашел на сайт Общества и (или) установил соединение с интернет-сервисом Общества, используемая операционная система на устройстве пользователя, версия операционной системы, а также сведения о пользователе, включающие IP-адрес, поисковые запросы пользователя, информацию об используемом браузере и языке, даты и время доступа к сайту, интернет-адреса веб-страниц, посещаемых пользователем, тематику информации, размещенной на посещаемых пользователем информационных ресурсах Общества, идентификатор устройства, географическое положение, количество просмотренных страниц, длительность пребывания на сайте Общества, запросы, которые пользователь использовал при переходе на сайт, страницы, с которых были совершены переходы, идентификатор сессии, время авторизации/регистрации, и любая информация, не позволяющая однозначно идентифицировать пользователя или конкретное физическое лицо, для предоставления пользователю рекламной и аналитической информации.
6.19. Общество проводит анализ использования информационных ресурсов и получения исходных данных для улучшения сервисов, предлагаемых Обществом. Полученная при этом информация передается в анонимной форме на сервер службы веб-аналитики, хранится и обрабатывается там.
6.20. Параметрами использования файлов cookie пользователь электронных ресурсов может управлять самостоятельно в настройках своего браузера.
6.21. Обрабатываемые файлы cookie уничтожаются в случае достижения целей обработки или в случае утраты необходимости в обработке таких сведений.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2026
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2025 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875