2. Порядок и условия обработки Персональных данных
2.1. Оператор осуществляет обработку Персональных данных, исходя из следующих принципов:
- обработка Персональных данных должна осуществляться на законной и справедливой основе;
- обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается
- обработка Персональных данных, несовместимая с целями сбора Персональных данных;
- не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только Персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке Персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
- хранение Персональных данных должно осуществляться в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, либо договором, стороной которого является Субъект Персональных данных. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.2. Обработка Персональных данных допускается в случаях, предусмотренных ФЗ «О Персональных данных», в частности:
1) обработка Персональных данных осуществляется с согласия Субъекта Персональных данных на обработку его Персональных данных;
2) обработка Персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
3) обработка Персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
4) обработка Персональных данных необходима для исполнения договора, стороной которого является Субъект Персональных данных, а также для заключения договора по инициативе Субъекта Персональных данных;
5) обработка Персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Субъекта Персональных данных, если получение согласия Субъекта Персональных данных невозможно;
6) обработка Персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц;
7) обработка Персональных данных осуществляется в статистических целях, при условии обязательного обезличивания Персональных данных;
8) осуществляется обработка Персональных данных, доступ неограниченного круга лиц к которым предоставлен Субъектом Персональных данных либо по его просьбе (далее - Персональные данные, сделанные общедоступными Субъектом Персональных данных).
2.3. Получение Персональных данных осуществляется Оператором лично у каждого Субъекта Персональных данных, либо у его представителя, имеющего соответствующие полномочия.
Персональные данные могут быть получены от лица, не являющегося Субъектом Персональных данных, при условии предоставления Оператору подтверждения наличия оснований, указанных в подпунктах 2-8 пункта 2.2., подпунктах 1-7 пункта 2.7. настоящего Положения.
2.4. Оператор вправе поручить обработку Персональных данных другому лицу с согласия Субъекта Персональных данных в письменной форме на основании заключаемого с этим лицом договора. В договоре с Оператором должны быть определены перечень действий (операций) с Персональными данными, которые будут совершаться лицом, осуществляющим обработку Персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность Персональных данных и обеспечивать безопасность Персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых Персональных данных.
Лицо, осуществляющее обработку Персональных данных по договору с Оператором, не обязано получать согласие Субъекта Персональных данных на обработку его Персональных данных.
В случае, если Оператор поручает обработку Персональных данных другому лицу, ответственность перед Субъектом Персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку Персональных данных по поручению Оператора, несет ответственность перед Оператором.
2.5. Оператор и иные лица, получившие доступ к Персональным данным, обязаны не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта Персональных данных, если иное не предусмотрено федеральным законом.
2.6. Согласие на обработку Персональных данных.
2.6.1. Субъект Персональных данных дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку Персональных данных может быть дано Субъектом Персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку Персональных данных от представителя Субъекта Персональных данных полномочия данного представителя на дачу согласия от имени Субъекта Персональных данных проверяются Оператором.
2.6.2. Согласие на обработку Персональных данных может быть отозвано Субъектом Персональных данных. В случае отзыва Субъектом Персональных данных согласия на обработку Персональных данных Оператор вправе продолжить обработку Персональных данных без согласия Субъекта Персональных данных при наличии оснований, указанных в подпунктах 2-8 пункта 2.2., в пункте 2.7. настоящего Положения.
Обязанность предоставить доказательство получения согласия Субъекта Персональных данных на обработку его Персональных данных или доказательство наличия оснований, указанных в подпунктах 2-8 пункта 2.2., в пункте 2.7. настоящего Положения, возлагается на Оператора.
2.6.3. В случаях, предусмотренных ФЗ «О Персональных данных», обработка Персональных данных осуществляется только с согласия в письменной форме Субъекта Персональных данных. Равнозначным содержащему собственноручную подпись Субъекта Персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью. Согласие в письменной форме Субъекта Персональных данных на обработку его Персональных данных должно включать в себя, в частности:
1) фамилию, имя, отчество, адрес Субъекта Персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя Субъекта Персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя Субъекта Персональных данных);
3) наименование или фамилию, имя, отчество и адрес Оператора, получающего согласие Субъекта Персональных данных;
4) цель обработки Персональных данных;
5) перечень Персональных данных, на обработку которых дается согласие Субъекта Персональных данных;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку Персональных данных по поручению Оператора, если обработка будет поручена такому лицу;
7) перечень действий с Персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки Персональных данных;
8) срок, в течение которого действует согласие Субъекта Персональных данных, а также способ его отзыва;
9) подпись Субъекта Персональных данных.
2.6.4. В случае недееспособности Субъекта Персональных данных согласие на обработку его Персональных данных дает законный представитель Субъекта Персональных данных.
2.6.5. В случае смерти Субъекта Персональных данных согласие на обработку его Персональных данных дают наследники Субъекта Персональных данных, если такое согласие не было дано Субъектом Персональных данных при его жизни.
2.7. Обработка специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением следующих случаев:
1) Субъект Персональных данных дал согласие в письменной форме на обработку своих Персональных данных;
2) Персональные данные сделаны общедоступными Субъектом Персональных данных;
3) обработка Персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
4) обработка Персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Субъекта Персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия Субъекта Персональных данных невозможно;
5) обработка Персональных данных осуществляется в медико- профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка Персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
6) обработка Персональных данных необходима для установления или осуществления прав Субъекта Персональных данных или третьих лиц;
7) обработка Персональных данных осуществляется в соответствии с законодательством об исполнительном производстве Российской Федерации;
8) обработка Персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
2.8. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические Персональные данные) и которые используются Оператором для установления личности Субъекта Персональных данных, могут обрабатываться только при наличии согласия в письменной форме Субъекта Персональных данных.