9
в частности, совершение всех или некоторых из следующих действий (операций)
с использованием средств автоматизации или без использования таких средств с ПДн:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (распространение, предоставление,
доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
Обработка ПДн без использования средств автоматизации может
осуществляться в виде документов на бумажных носителях и в электронном виде
(файлы, базы данных) на электронных носителях информации.
Автоматизированная обработка ПДн должна осуществляться в ИСПДн
Общества. При автоматизированной обработке, ПДн содержатся на машинных
носителях ПДн. Фиксация ПДн на машинном носителе производится с использованием
средств вычислительной техники (копирование ПДн на любой съемный
или несъемный машинный носитель, ввод ПДн в базу данных и т.д.).
К обработке ПДн допускаются только те работники Общества, которые
осуществляют свою трудовую деятельность в рамках должностных полномочий.
Указанные работники имеют право получать доступ только к тем ПДн, которые
необходимы им для выполнения своих должностных обязанностей.
Общество обеспечивает информирование работников, осуществляющих
обработку ПДн без использования средств автоматизации, о факте обработки ими ПДн,
обработка которых осуществляется Обществом без использования средств
автоматизации,
о
категориях,
обрабатываемых
ПДн,
а
также
об
особенностях
и правилах осуществления такой обработки, установленных законодательством
Российской Федерации и внутренними нормативными актами Общества.
Общество, получая доступ к ПДн, обязано не раскрывать и не распространять
третьим лицам ПДн без согласия субъекта ПДн, за исключением случаев,
предусмотренных действующим законодательством Российской Федерации.
Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным
Обществом целям их обработки.
6.
Передача персональных данных третьим лицам
Передача ПДн третьим лицам допускается с письменного согласия субъектов
ПДн, за исключением случаев, когда это необходимо в целях предупреждения угрозы
жизни и здоровью субъектов ПДн, а также в иных случаях, установленных
законодательством Российской Федерации.
Общество вправе поручить обработку ПДн другому лицу с согласия субъекта
ПДн, если иное не предусмотрено федеральным законодательством Российской
Федерации, на основании заключаемого с этим лицом договора, в том числе
государственного и муниципального контракта (далее – поручение).
При этом, лицо, осуществляющее обработку ПДн по поручению Общества,
обязано соблюдать принципы и правила обработки ПДн, предусмотренные Законом
о персональных данных, соблюдать конфиденциальность ПДн, принимать
необходимые меры, направленные на обеспечение выполнения обязанностей,
предусмотренных федеральными законами Российской Федерации.
В поручении должны быть определены перечень ПДн, перечень действий
(операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку
ПДн, цели их обработки, должна быть установлена обязанность такого лица соблюдать
конфиденциальность ПДн, требования, предусмотренные частью 5 статьи
18
и статьей 18.1 Закона о персональных данных, обязанность по запросу Общества
в течении срока действия поручения, в том числе до обработки ПДн, предоставлять
документы и иную информацию, подтверждающие принятие мер и соблюдение в целях
исполнения поручения требований, установленных в соответствии со статьей 6 Закона