8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
8.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
8.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
8.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
8.5. Обработка персональных данных осуществляется путем:
1) получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
2) получения персональных данных из общедоступных источников;
3) внесения персональных данных в журналы, реестры и информационные системы Оператора;
4) сбор и обработка обезличенных данных о Пользователях, предусмотренных пп.3 п.7.8 Политики;
5) использования иных способов обработки персональных данных.
8.6. Обработка данных Пользователей Сайта.8.6.1. При посещении Сайта Пользователь дает согласие Оператору на обработку файлов cookie и иных пользовательских данных, указанных в пп.3 п.7.8 настоящей Политики. Это необходимо для функционирования Сайта, проведения статистических исследований. Обработка персональных данных, предусмотренных настоящим пунктом, становится возможной, если это разрешено в настройках браузера Пользователя.
Если Пользователь не согласен с обработкой данных, он должен изменить соответствующие настройки своего браузера или покинуть Сайт.
8.6.2. Оператор обрабатывает персональные данные Пользователя, указанные в пп.1-пп.3 п.7.8 настоящей Политики только в случае их заполнения и отправки Пользователем Оператору самостоятельно через специальные формы, расположенные на Сайте Оператора
https://bsplaw.ru. Заполняя соответствующие формы и/или отправляя свои данные Оператору, Пользователь выражает свое согласие с настоящей Политикой.
8.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
8.8. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
8.9. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
8.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:8.10.1. Назначение Оператором лица, ответственного за организацию обработки персональных данных;
8.10.2. Издание Оператором документов, определяющих политику Оператора в отношении обработки персональных данных (
настоящая Политика), локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
8.10.3. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
8.10.4. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
8.10.5. Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
8.10.6. Учет машинных носителей персональных данных;
8.10.7. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
8.10.8. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8.10.9. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
8.10.10.Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
8.10.11.Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
8.10.12.Оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
8.10.13.Ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и (или) обучение указанных работников;
8.10.14.Установление индивидуальных паролей доступа работников Оператора в информационную систему персональных данных в соответствии с их должностными обязанностями.
8.11. Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ. Оператор применяет следующие меры мер по обеспечению безопасности персональных данных при их обработке в информационныхсистемах персональных данных:
8.11.1. идентификация и аутентификация субъектов доступа и объектов доступа;
8.11.2. управление доступом субъектов доступа к объектам доступа;
8.11.3. ограничение программной среды;
8.11.4. защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные;
8.11.5. регистрация событий безопасности;
8.11.6. антивирусная защита;
8.11.7. обнаружение (предотвращение) вторжений;
8.11.8. контроль (анализ) защищенности персональных данных;
8.11.9. обеспечение целостности информационной системы и персональных данных;
8.11.10.защита технических средств;
8.11.11.защита информационной системы, ее средств, систем связи и передачи данных;
8.11.12.выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных, и реагирование на них;
8.11.13.определение места хранения персональных данных на материальных носителях и установление перечня лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ;
8.11.14.раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;
8.11.15.соблюдение при хранении материальных носителей условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
8.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
8.13. Персональные данные на бумажных носителях хранятся в Обществе в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.
8.14. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
8.15. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
8.16. Обработка персональных данных в целях, указанных в пп.1-2 п. 7.8 настоящей Политики, допускается только при условии предварительного согласия субъекта персональных данных. Согласие может быть устным или письменным, в том числе выраженным посредством проставления Пользователем советующей отметки в специальной форме на Сайте Оператора до момента отправки сведений Оператору.