4.1. Пользователь при использовании Сайта предоставляет Компании свое согласие на автоматизированную (а также без использования средств автоматизации) обработку своих персональных данных, то есть на совершение действий, предусмотренных Федеральным законом от 27 июля 2006 года № 152 ФЗ «О персональных данных».
4.2. Компания принимает правовые, организационные и технические меры для обеспечения безопасности персональных данных Пользователя. Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.3. При обработке персональных данных Компания придерживается следующих принципов:
4.3. 1. законности и справедливой основы;
4.3.2. ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
4.3.3. недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
4.3.4. недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
4.3.5. обработки персональных данных, которые отвечают целям их обработки и соответствия содержания.
4.4. Компания принимает все необходимые меры для защиты персональных данных Пользователя от неправомерного доступа, изменения, раскрытия или уничтожения, обеспечивает конфиденциальность и сохранность персональных данных Пользователя.
4.5. Компания вправе использовать предоставленную Пользователем информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователя).
4.6. В процессе обработки Компания имеет право передавать персональные данные Пользователя третьим лицам, если это необходимо для достижения целей обработки и при условии соблюдения третьими лицами конфиденциальности и безопасности персональных данных Пользователя.
4.7. Компания при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
4.7.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
4.7.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
4.7.3. применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
4.7.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
4.7.5. обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
4.7.6. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
4.7.7. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
4.7.8. проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
4.8. В целях координации действий по обеспечению безопасности персональных данных в Компании назначены лица, ответственные за обеспечение безопасности персональных данных.