6. Хранение, защита, использование, предоставление, блокирование и уничтожение персональных данных Абонентов
6.1. Договоры, Заказы, заявления и другие документы, содержащие персональные данные Абонентов, поступают к сотруднику Оператора или Агенту, осуществляющему работу с персональными данными Абонентов Оператора, в связи с исполнением им своих трудовых обязанностей, а именно, для проверки корректности заполнения документов. Оператор заключает с таким сотрудником соглашение о неразглашении конфиденциальных данных Абонентов. Сотрудник Оператора, имеющий доступ к персональным данным Абонента в связи с исполнением им трудовых обязанностей, обеспечивает хранение информации с персональными данными Абонента исключая доступ к ним третьих лиц, в отсутствие неуполномоченных сотрудников Оператора на рабочих местах исключает нахождение в свободном доступе документов с персональными данными Абонентов.
6.2. Договоры, заказы, заявления и другие документы, содержащие персональные данные Абонентов, хранятся у сотрудника Оператора по работе с Клиентами, либо в архиве. Лицо, ответственное за обработку персональных данных, обеспечивает: ознакомление сотрудников под роспись с настоящей Политикой; истребует у сотрудника письменное обязательство о неразглашении персональных данных Абонентов и соблюдение правил их обработки; осуществляет общий контроль за соблюдением сотрудниками Оператора мер по защите персональных данных Абонентов. Копирование персональных данных Абонентов разрешается исключительно в служебных целях.
6.3. Персональные данные Абонентов могут храниться на бумажных носителях и в электронном виде. Персональные данные Абонентов на бумажных носителях хранятся способом, исключающим несанкционированный доступ к ним лиц, не входящих в перечень сотрудников Оператора, имеющих доступ к персональным данным (сейфы, запирающиеся шкафы, помещения, имеющие охранную сигнализацию). Персональные данные Абонентов в электронном виде хранятся в локальной компьютерной сети и вносятся в программный комплекс Оператора в электронных папках и файлах на персональных компьютерах сотрудников, допущенных к обработке персональных данных Абонентов. Защита доступа к электронным базам данных с персональными данными Абонентов обеспечивается: использованием антивирусных программ, не допускающих несанкционированный вход в локальную сеть Оператора; разграничение прав доступа с использованием учетной записи; системой паролей на уровне локальной компьютерной сети. Все электронные носители, содержащие персональные данные Абонентов, защищаются паролем.
6.4. Персональные данные Абонентов, занесенные в Автоматизированную систему по учету предоставляемых Абоненту услуг (биллинг), защищаются путем принятия необходимых организационных и технических мер для защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий, как то: антивирусные средства защиты; межсетевое экранирование; анализ защищенности; присвоение персональных паролей для каждого рабочего места (конкретного сотрудника); установление сейфов и запирающих шкафов для хранения персональных данных Абонентов; регистрация и учет; обнаружение и предотвращение вторжений; организация нормативно-методических локальных актов по защите персональных данных. Общую организацию защиты персональных данных осуществляет лицо, ответственное за организацию защиты персональных данных Оператора.
6.5. Лица, ответственные за введение информации об Абоненте, рассмотрение запросов и претензий, имеют доступ к персональным данным Абонентов в объеме, необходимом для исполнения договора, оказания услуг связи.
6.6. Пользователем персональных данных Абонентов являются сотрудники Общества, обращающиеся за получением необходимых им персональных данных и использованию их с передачей или без права передачи третьим лицам, в том числе и другим должностным лицам Оператора.
6.7. Абонент вправе ознакомиться только со своими персональными данными.
Сообщение Абоненту информации о его персональных данных и обработке этих данных производится Оператором по письменному запросу Абонента. Полученные письменные обращения Абонента к Оператору регистрируются в установленном Оператором порядке, нумеруются и рассматриваются в установленные законом сроки. Информация о наличии персональных данных, относящихся к Абоненту, и возможность ознакомиться с ними предоставляется Абоненту Оператором в течение 10 рабочих дней с даты получения запроса. Информация, касающаяся обработки персональных данных, сообщается Абоненту в течение общего срока, установленного для обработки Оператором обращений Абонентов. Информация о персональных данных и обработке этих данных предоставляется Абоненту путем предоставления письменного ответа в офисах абонентского обслуживания или по почте. В случае отказа в предоставлении Абоненту информации о его персональных данных и обработке этих данных Оператор предоставляет в письменной форме мотивированный ответ в срок, не превышающий 7 рабочих дней с даты получения письменного запроса Абонента. Оператор безвозмездно предоставляет Абоненту возможность ознакомления с персональными данными, внесения в них необходимых изменений, проинформировав Абонента об изменении письмом, электронной почтой или иными средствами связи, определенными Оператором.
6.8. Персональные данные Абонента могут быть выданы Оператором Уполномоченным органам и организациям только по письменному запросу с указанием причин запроса персональных данных Абонентов в случаях, предусмотренных законодательством РФ.
6.9. Предоставление персональных данных Абонента третьим лицам осуществляется Оператором только на основании соответствующего договора, существенными условиями которого являются обязанности обеспечения третьим лицом конфиденциальности персональных данных Абонента и безопасности персональных данных при их обработке.
6.10. Ответы на письменные запросы сторонних организаций выдаются в письменной форме на бланке Оператора в том объеме, который позволяет не разглашать излишний объем информации, содержащей персональные данные, и не противоречит законодательству РФ.
6.11. Блокирование персональных данных Абонентов осуществляется в случае выявления недостоверных персональных данных при обращении или по запросу Абонента, его уполномоченного представителя или уполномоченного по защите персональных данных органа с момента обращения/получения соответствующего запроса на весь период проверки.
6.12. Уничтожение персональных данных Абонентов осуществляется по истечению сроков, установленных действующим законодательством и соглашением Оператора с Абонентом.