7.1. Защите подлежат как информация, содержащая Персональные данные, на бумажных носителях, так и информация, содержащая Персональные данные, на электронных носителях.
7.2. Администрация Сайта в целях защиты Персональных данных принимает меры, предусмотренные Федеральным законом от 27.07.06 № 152-ФЗ «О персональных данных», иными нормативными актами в области защиты Персональных данных и Политикой.
7.3. Администрация Сайта принимает следующие меры, необходимые для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.06 № 152-ФЗ «О персональных данных»:
Назначено лицо, ответственное за соблюдение законодательства о персональных данных;
Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, включая Политику;
Применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
Сотрудники ознакомлены под роспись с Политикой, другими локальными актами, регулирующими обработку и защиту персональных данных, требованиями законодательства о персональных данных;
Осуществляется внутренний контроль в сфере защиты персональных данных;
Для всеобщего доступа на Сайте опубликована Политика.
7.4. Меры по обеспечению безопасности персональных данных при их обработке:
Определены угрозы безопасности персональных данных при их обработке в информационной системе персональных данных;
Предприняты меры для хранения информации, содержащей Персональные данные, исключающие доступ к ним третьих лиц;
Получены от сотрудников письменные обязательства о соблюдении конфиденциальности Персональных данных, ставших им известными в связи с должностными обязанностями, и соблюдения правил обработки этих Персональных данных;
Контролируется соблюдение сотрудниками требований Политики;
Утвержден список лиц, имеющих право доступа в помещения, в которых хранятся персональные данные;
Доступ к Персональным данным имеют только сотрудники, которым эти Персональные данные необходимы для выполнения их трудовых обязанностей. Доступ сотрудника к Персональным данным оформляется приказом единоличного исполнительного органа.
7.5. Сотрудники, имеющие доступ к Персональным данным в связи с исполнением своих трудовых обязанностей, обязаны:
обеспечить исключение возможности доступа посторонних лиц к информации, содержащей Персональные данные;
обеспечить исключение ситуаций, при которых во время отсутствия сотрудника на его рабочем месте или в его персональном рабочем компьютере остаются в свободном для третьих лиц доступе Персональные данные, в том числе установить пароль для входа.
7.6. При увольнении сотрудника, имеющего доступ к Персональным данным, документы и иные носители, содержащие Персональные данные, передаются другому сотруднику по приказу единоличного исполнительного органа.
7.7. Документы и иные бумажные носители, содержащие Персональные данные, хранятся в запирающихся шкафах или сейфах, обеспечивающих защиту от несанкционированного доступа. Доступ к шкафу или сейфу имеют только сотрудники, допущенные к работе с Персональными данными в соответствии с приказом единоличного исполнительного органа.
7.8. В конце рабочего дня все бумажные носители, содержащие Персональные данные, помещаются в шкафы или сейфы, обеспечивающие защиту от несанкционированного доступа.
7.9. Защита доступа к электронным носителям с Персональными данными обеспечивается, в том числе:
1) организацией такого контроля доступа в помещение, в котором находятся электронные носители с Персональными данными, который исключает доступ к ним посторонних лиц;
2) использованием лицензированных антивирусных программ, не допускающих несанкционированный доступ к персональным данным;
3) разграничением прав доступа к файлам, содержащим Персональные данные, с использованием учетной записи, принадлежащей только сотрудникам, допущенным к работе с Персональными данными;
4) установлением паролей на компьютерах.
7.10. Хранение Персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого или выгодоприобретателем по которому является Пользователь. Обрабатываемые Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.