4. Принципы и условия обработки персональных данных4.1. Под безопасностью персональных данных в ООО «ЕГЭбург» понимается защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и в ООО «ЕГЭбург» принимаются необходимые правовые, организационные и технические меры для защиты персональных данных.
4.2. Обработка и обеспечение безопасности персональных данных в ООО «ЕГЭбург» осуществляются в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
4.3. При обработке персональных данных в ООО «ЕГЭбург» соблюдаются следующие принципы:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки персональных данных, которые отвечают целям их обработки;
- соответствия содержания;
- обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.
4.4. В ООО «ЕГЭбург» обрабатываются персональные данные только при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов ООО «ЕГЭбург» или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- базы данных, с использованием которых осуществляется сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), а также извлечение персональных данных граждан Российской Федерации находятся на территории Российской Федерации.
4.5. ООО «ЕГЭбург» вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора. Лица, осуществляющие обработку персональных данных по поручению ООО «ЕГЭбург», обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152- ФЗ «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
4.6. В случаях, установленных законодательством Российской Федерации, ООО «ЕГЭбург» вправе осуществлять передачу персональных данных граждан.
4.7. В целях информационного обеспечения в ООО «ЕГЭбург» могут создаваться общедоступные источники персональных данных работников, в том числе справочники и адресные книги. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике должны быть в любое время исключены из общедоступных источников персональных данных по требованию работника либо по решению суда или иных уполномоченных государственных органов.
4.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных бессрочно, до отзыва согласия на обработку персональных данных субъектом персональных данных.
4.9. В ООО «ЕГЭбург» уничтожаются либо обезличиваются персональные данные в течение 10 дней с момента получения отзыва согласия на обработку персональных данных.
4.10. Письменное согласие субъекта на обработку его персональных данных требуется:
- включение персональных данных объекта в общедоступные источники;
- обработка специальных категорий персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни, сведений о судимости.
- обработка биометрических персональных данных (сведений, характеризующих биологические и физиологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных);
- трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов;
- принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
4.11. При отсутствии необходимости получения согласия на обработку персональных данных в письменной форме, установленной Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», согласие субъекта может быть дано субъектом персональных данных или его представителем в любой форме, позволяющей подтвердить факт получения, в том числе в электронном виде.
4.12. ООО «ЕГЭбург» имеет право отправлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь может отказаться от получения сообщений, направив ООО «ЕГЭбург» письмо на адрес электронной почты
info@egeburg.ru с пометкой «Отказ от уведомлений».