VII. ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. ООО НПП «ТЭК» принимает необходимые правовые, организационные и
технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. ООО НПП «ТЭК» определен состав и перечень мер, необходимых и
достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральнымзаконом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии сним нормативными правовыми актами.
7.3. В ООО НПП «ТЭК» назначено лицо, ответственное за организацию
обработки персональных данных.
7.4. ООО НПП «ТЭК» осуществляется внутренний контроль и (или) аудит
соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативным правовыми актами, требованиям к защите персональных данных, политике ООО НПП «ТЭК» в отношении обработки персональных данных, локальным актам ООО НПП «ТЭК».
7.5. Для каждой информационной системы персональных данных произведена
оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»,
соотношение указанного вреда и принимаемых ООО НПП «ТЭК» мер.
7.6. Работники ООО НПП «ТЭК», непосредственно осуществляющие обработку
персональных данных, ознакомлены с положениями законодательства РоссийскойФедерации о персональных данных, в том числе с требованиями к защите персональныхданных, документами, определяющими политику ООО НПП «ТЭК» в отношенииобработки персональных данных, локальными актами по вопросам обработкиперсональных данных.
7.7. ООО НПП «ТЭК» при обработке персональных данных приняты
необходимые правовые, организационные и технические меры, реализованы требования к защите персональных данных:
7.7.1. определены угрозы безопасности персональных данных при их обработке
в информационных системах персональных данных;
7.7.2. применяются организационные и технические меры по обеспечению
безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
7.7.3. применяются прошедшие в установленном порядке процедуру оценки
соответствия средства защиты информации; безопасности персональных данных до ввода в эксплуатацию информационной системы
персональных данных;
7.7.5. ведется учет машинных носителей персональных данных;
7.7.6. обнаружение фактов несанкционированного доступа к персональным
данным и принятие мер;
7.7.7. восстановление персональных данных, модифицированных или
уничтоженных вследствие несанкционированного доступа к ним;
7.7.8. установлены правила доступа к персональным данным, обрабатываемым
в информационной системе персональных данных, а также обеспечены регистрации иучета всех действий, совершаемых с персональными данными в информационной системеперсональных данных;
7.7.9. контроль за принимаемыми мерами по обеспечению безопасности
персональных данных и уровня защищенности информационных систем персональных данных.
VIII. УСЛОВИЯ ОБРАБОТКИ НЕОГРАНИЧЕННЫМ КРУГОМЛИЦ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ СУБЪЕКТОМПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ8.1. Распространение персональных данных субъекта персональных данных
осуществляется с согласия субъекта персональных данных, оформленного в соответствиис требованиями ст. 10.1 Федерального закона от 27.07.2006 г. N 152-ФЗ «О персональных данных» и приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора) от 24.02.2021 г. № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения», кроме случаев,
предусмотренных законодательством Российской Федерации для осуществления ивыполнения возложенных законодательством Российской Федерации на ООО НПП«ТЭК» обязанностей.
8.2. Распространение персональных данных субъектов персональных данных
осуществляется в официальной группе ООО НПП «ТЭК» в социальной сети «ВКонтакте»https://vk.com/npptec (если официальную группу ведет работник ООО НПП «ТЭК», независимо от того, пройдена верификация или нет), https://t.me/npptec, на каналеhttps://www.youtube.com/channel/UCpOrdHNPv46sTeaJuW87OSg, в корпоративном журнале «ПроТЭКтор».
8.3. Для персональных данных, которые распространяются ООО НПП «ТЭК» на
информационных ресурсах организации, субъектами персональных данных не
установлены запреты и условия их обработки неограниченным кругом лиц.
8.4. Посетители информационных ресурсов ООО НПП «ТЭК», на которых ООО
НПП «ТЭК» осуществляется распространение персональных данных субъектов с их согласия, имеют право обрабатывать распространяемые персональные данные субъектов с соблюдением требований Федерального закона от 27.07.2006 г. N 152-ФЗ «О персональных данных».
IX. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ9.1. Настоящая Политика является внутренним документом ООО НПП «ТЭК», общедоступной и подлежит размещению на официальном сайте ООО НПП «ТЭК»:
https://npptec.ru. ООО НПП «ТЭК» использует Яндекс.Метрику для сбора и анализа данных о посетителях и их поведении на сайте.
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления
новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
9.3. Контроль исполнения требований настоящей Политики осуществляется
ответственным за организацию обработки персональных данных в ООО НПП «ТЭК».
9.4. Ответственность должностных лиц ООО НПП «ТЭК», имеющих доступ к
персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами ООО НПП «ТЭК».