3.1. Обработка персональных данных осуществляется Оператором с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
– обработка персональных данных осуществляется на законной и справедливой основе;
– обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
– не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
– обработке подлежат только персональные данные, которые отвечают целям их обработки;
– содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки; не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
– при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
– хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
– обрабатываемые персональные данные уничтожаются либо обезличиваются по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2 Правовые основания обработки персональных данных:
3.2.1 Согласие субъекта персональных данных на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора)
3.2.2 Достижение целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных действующим законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в том числе, в рамках следующих нормативных правовых актов Российской Федерации:
– Трудовой кодекс Российской Федерации;
– Гражданский кодекс Российской Федерации;
– Налоговый кодекс Российской Федерации;
– Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
– Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»
– Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»
– Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма»;
– Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
– Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
– Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
– Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».
3.2.3 Исполнение договоров, стороной которых либо выгодоприобретателями или поручителями, по которым являются субъекты персональных данных, а также заключение договоров по инициативе субъектов персональных данных или договоров, по которым субъекты персональных данных будут являться выгодоприобретателями или поручителями.
3.2.4. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
3.2.5. Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.3 Передача персональных данных.
3.3.1 Передача персональных данных Оператором в адрес третьих лиц осуществляется при наличии согласий субъектов персональных данных или в иных случаях, регламентированных действующим законодательством РФ.
3.3.2 Оператор при осуществлении передачи передачи персональных данных должна поручать их обработку третьим лицам в соответствии с требованиями действующего законодательства (в т.ч. с учетом положений ч. 3 ст. 6 Закона № 152-ФЗ).
3.3.3 В случае установления факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан уведомить Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) в соответствии с требованиями ч. 3.1 ст. 21 Закона № 152-ФЗ.
3.4 Хранение персональных данных.
3.4.1 Сроки хранения персональных данных определяются в соответствии с действующим законодательством Российской Федерации (в т.ч., Налоговым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», «Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», утвержденным Приказом Росархива от 20.12.2019 № 236), иными нормативными правовыми актами, основными правилами работы архивов организаций и внутренними нормативными документами Оператора.
3.4.2 Хранение персональных данных осуществляется способами, обеспечивающими конфиденциальность и безопасность в отношении хранимых персональных данных.
3.5 Уничтожение персональных данных.
3.5.1 Персональные данные субъектов персональных данных подлежат уничтожению, если иное не регламентировано действующим законодательством Российской Федерации или соглашением между Оператором и субъектом персональных данных, в следующих случаях:
– по истечении установленных сроков обработки персональных данных;
– по достижении целей обработки персональных данных или отсутствии более необходимости в достижении этих целей;
– по требованию субъекта персональных данных (его представителя) или Роскомнадзора;
– при отзыве субъектом персональных данных (его представителем) согласия на обработку персональных данных.
3.5.2 Уничтожение персональных данных осуществляется способом, обеспечивающим гарантированное уничтожение персональных данных (без возможности восстановления персональных данных).
3.6 Источники получения персональных данных.
3.6.1 При сборе персональных данных, в том числе посредством сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
3.6.2 Персональные данные могут быть получены, как непосредственно от субъекта персональных данных, так и от иных третьих лиц, являющихся контрагентами, клиентами Оператора.
3.6.3 В случаях, когда правовым основанием получения персональных данных является согласие субъекта персональных данных, такое согласие может быть получено в любой форме, позволяющей подтвердить факт его получения.
3.6.4 В случаях, прямо предусмотренных действующим законодательством, обработка персональных данных допускается только при наличии письменного согласия субъекта персональных данных, форма и порядок получения которого должны соответствовать требованиям части 4 статьи 9 Закона № 152-ФЗ.
3.6.5 В случае недееспособности субъекта персональных данных письменное согласие на обработку его ПДн получается от его законного представителя.
3.6.6 В случае получения персональных данных не от субъекта персональных данных, Оператор, до начала обработки таких персональных данных, обязуется предоставить субъекту персональных данных следующую информацию:
– наименование и адрес Оператора или его представителя;
– цель обработки ПДн и ее правовое основание;
– перечень ПДн;
– предполагаемые пользователи ПДн;
– установленные Законом № 152-ФЗ права субъекта ПДн;
– источник получения ПДн.
Настоящий пункт не применяется в случаях, установленных частью 4 статьи 18 Закона № 152-ФЗ.
3.7 Обработка персональных данных Оператором может осуществляться как с использованием, так и без использования средств автоматизации.