Сроки обработки ПД определяются достижением целей, для которых были собраны ПД, если иной срок не предусмотрен договором или законодательством РФ.
Условием прекращения обработки персональных данных может являться:
- ликвидация Оператора;
- достижение целей обработки ПД или утрата необходимости в достижении этих целей;
- истечение срока действия Согласия или отзыв Согласия Субъектом;
- выявление неправомерной обработки ПД.
Хранение ПД должно осуществляться в форме, позволяющей определить Субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем по которому, является Субъект ПД.
ПД Субъектов хранятся на твердых копиях (бумажные носители) в соответствии с ЛНА Оператора на внешних (съемных) электронных носителях и в защищенных информационных системах, принадлежащих Оператору либо используемых Оператором на законном основании.
Доступ к информационным системам, содержащим персональные данные, обеспечивается с использованием средств защиты от несанкционированного доступа.
Материальные носители, содержащие ПД Субъектов, хранятся в закрывающихся на ключ сейфах или металлических шкафах в помещениях, оборудованных средствами охранно-пожарной сигнализации.
Хранение ПД Оператором осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели их обработки и требования нормативных документов РФ, связанных с хранением документов, после чего данные уничтожаются.
Хранение ПД осуществляется только с использованием баз данных, расположенных на территории РФ.
Обрабатываемые ПД подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено ЛНА Оператора, требованиями законодательства РФ.
Уничтожение либо обезличивание персональных данных осуществляется Комиссией, созданной Обществом. Уничтожение ПД по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.