уведомлять Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов персональных данных;
предоставлять в Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций необходимую информацию по запросам этого органа;
взаимодействовать в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
Оператор вправе осуществлять обработку персональных данных без уведомления Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций об обработке персональных данных в случае, если Оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации.
8. Основные принципы обработки персональных данных:
соблюдение законности целей и способов обработки персональных данных;
обработка персональных данных ограничивается достижением конкретных, заранее определенных целей;
обработке подлежат только персональные данные, которые отвечают целям обработки;
содержание и объем обрабатываемых персональных данных, а также способы их обработки должны соответствовать целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
не допускается обработка персональных данных, несовместимая с целями обработки;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем того требуют цели обработки;
обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки;
уничтожение персональных данных по истечении срока хранения;
обеспечение конфиденциальности и защиты персональных данных.
2. Правовые основы обработки персональных данных
Обработка персональных данных осуществляется Оператором на законной и справедливой основе. Правовыми основаниями для обработки являются:
Конституция Российской Федерации;
Трудовой кодекс Российской Федерации;
Гражданский кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
Федеральный Закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»;
Федеральный закон от 29.11.2007 № 282-ФЗ «Об официальном статистическом учете и системе государственной статистики в Российской Федерации»;
Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
Локальные нормативные акты Оператора;
Договоры, заключаемые в процессе хозяйственной деятельности Оператора;
Договоры, предусматривающие поручение обработки персональных данных Оператору;
Согласия на обработку персональных данных.
3. Субъекты персональных данных, состав обрабатываемых персональных данных
Оператор осуществляет обработку персональных данных следующих категорий Субъектов персональных данных:
3.1.1. Контрагенты, их представители:
физические лица, состоящие в договорных и иных гражданско-правовых отношениях с Оператором;
физические лица, являющиеся руководителями, представителями и работниками контрагентов Оператора;
физические лица, выразившие согласие на обработку персональных данных Оператору.
3.2. Состав обрабатываемых персональных данных по каждой категории Субъектов персональных данных зависит от цели обработки персональных данных:
Для категории «физические лица, состоящие в договорных и иных гражданско-правовых отношениях с Оператором» перечень обрабатываемых персональных данных: фамилия, имя, отчество; контактный телефон; адрес электронной почты (e-mail); дата рождения; место жительство, включающее регион проживания и город; логин Skype или ссылку на профиль в любой социальной сети.
Для категории «физические лица, являющиеся руководителями, представителями и работниками контрагентов Оператора» перечень обрабатываемых персональных данных: фамилия, имя, отчество; контактный телефон; адрес электронной почты (e-mail);
Для категории «физические лица, выразившие согласие на обработку персональных данных Оператору» перечень обрабатываемых персональных данных: фамилия, имя, отчество; контактный телефон; адрес электронной почты (e-mail); дата рождения; место жительство, включающее регион проживания и город; логин Skype или ссылку на профиль в любой социальной сети.