4.1. Пользователь при использовании Сайта предоставляет Оператора свое согласие на автоматизированную (а также без использования средств автоматизации) обработку своих персональных данных, то есть на совершение действий, предусмотренных Федеральным законом от 27 июля 2006 года № 152 ФЗ «О персональных данных».
4.2. Оператор принимает правовые, организационные и технические меры для обеспечения безопасности персональных данных Пользователя. Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.3. При обработке персональных данных Оператор придерживается следующих принципов:
4.3.1. законности и справедливой основы;
4.3.2. ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
4.3.3. недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
4.3.4. недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
4.3.5. обработки персональных данных, которые отвечают целям их обработки и соответствия содержания.
4.4. Оператор принимает все необходимые меры для защиты персональных данных Пользователя от неправомерного доступа, изменения, раскрытия или уничтожения, обеспечивает конфиденциальность и сохранность персональных данных Пользователя.
4.5. Оператор вправе использовать предоставленную Пользователем информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователя).
4.6. В процессе обработки Оператор имеет право передавать персональные данные Пользователя третьим лицам, если это необходимо для достижения целей обработки и при условии соблюдения третьими лицами конфиденциальности и безопасности персональных данных Пользователя.
4.7. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
4.7.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
4.7.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
4.7.3. применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
4.7.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
4.7.5. обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
4.7.6. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
4.7.7. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
4.7.8. проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
4.8. В целях координации действий по обеспечению безопасности персональных данных в Оператора назначены лица, ответственные за обеспечение безопасности персональных данных.