5.1. В Организации используются следующие способы обработки ПД: автоматизированная (с использованием средств вычислительной техники), неавтоматизированная (без использования таких средств).
5.2. В Организации могут осуществляться следующие виды действий с ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.3. Сроки обработки ПД в Организации определяются в соответствии со сроками, на которые субъектами ПД предоставляются согласия на обработку ПД, сроками достижения целей обработки ПД, а также сроками, установленными действующим законодательством.
5.4. Условием прекращения обработки ПД может являться достижение целей обработки ПД, истечение срока действия согласия или отзыв согласия субъекта ПД на обработку его ПД, а также выявление неправомерной обработки ПД.
5.5. Обработка ПД в Организации осуществляется с соблюдением принципов и правил, предусмотренных Законом о ПД, иным применимым законодательством и настоящим Положением, в том числе в соответствии с принципами:
5.5.1. строгой конфиденциальности ПД;
5.5.2. законности целей и способов обработки ПД, добросовестности и справедливости в деятельности Организации;
5.5.3. достоверности ПД, их достаточности для целей обработки, недопустимости обработки ПД, избыточных по отношению к целям их обработки;
5.5.4. недопустимости объединения баз данных, содержащих ПД, обработка которых осуществляется в целях, не совместимых между собой;
5.5.5. хранения ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД.
5.6. Организация вправе передавать ПД органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.7. Организация обеспечивает конфиденциальность предоставляемых ПД и принимает меры, предусмотренные Законом о ПД.
5.8. Организация вправе на своих сайтах в сети Интернет и в разрабатываемых мобильных приложениях использовать файлы «cookies» (небольшие текстовые файлы, размещаемые в памяти устройств пользователей во время использования Интернет-сайтов, мобильных приложений, предназначенные для содействия в настройке пользовательского интерфейса в соответствии с предпочтениями пользователей, аутентификации пользователей). Пользователь вправе самостоятельно с использованием функционала используемого им программного обеспечения отказаться от получения файлов «cookies» и удалить их со своего устройства. Также на сайтах происходит сбор и обработка обезличенных данных о посетителях (в т. ч. файлов «cookie») с помощью сервисов Интернет-статистики («Яндекс.Метрика», «Google Analytics» («Гугл Аналитика» и других).
5.9. Организация не несет ответственности за безопасность или конфиденциальность любой информации, включая ПД пользователей, собираемой сторонними (не принадлежащими Организации) Интернет-сайтами, службами или мобильными приложениями, даже если ссылки на них содержатся на Интернет-сайтах или в мобильных приложениях, принадлежащих Организации.
5.10. Посетителям сайтов и пользователям мобильных приложений, включая клиентов и контрагентов Организации, запрещается указывать ПД третьих лиц на сайтах (в мобильных приложениях) без надлежащим образом выраженного согласия таких третьих лиц либо иного законного основания.
5.11. Организация осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.12. Организация принимает необходимые технические и организационные меры информационной безопасности для защиты ПД от несанкционированного доступа, изменения, раскрытия или уничтожения, в том числе путем осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к ПД, в числе которых: назначение ответственного за организацию обработки ПД; ограничение доступа к информационным системам, обрабатывающим ПД; предотвращение внедрения в информационные системы, обрабатывающие ПД, вредоносных программ (антивирусная защита); обеспечение раздельного хранения ПД, обработка которых осуществляется в различных целях; защита носителей информации, на которых хранятся и (или) обрабатываются ПД, ограничение доступа к ним (в т.ч. с использованием паролей); организация режима обеспечения безопасности помещений, в которых хранятся (обрабатываются) ПД, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; ограничение доступа к ПД, хранящимся на бумажных носителях (в т.ч. хранение в запираемых шкафах, сейфах); иные меры.