10.1. Защита персональных данных, обрабатываемых Исполнителем, обеспечивается реализацией правовых и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.
10.2. Правовые меры включают в себя:
1. разработку локальных актов Исполнителя, реализующих требования российского законодательства, в том числе – Политики в отношении обработки и защиты персональных данных, и размещение ее на Сайте;
2. отказ от любых способов обработки персональных данных, не соответствующих целям, заранее предопределенным Исполнителем.
10.3. Организационные меры включают в себя:
1. назначение лица, ответственного за организацию обработки персональных данных;
2. ограничение состава работников Исполнителя, имеющих доступ к персональным данным, и к содержанию электронного журнала сообщений, путем утверждения соответствующего документа, определяющего перечень работником, доступ которым к персональным данным необходим для выполнения ими трудовых обязанностей, и организация разрешительной системы доступа к ним;
3. ознакомление работников Исполнителя с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Исполнителя по вопросам обработки персональных данных, обучение указанных работников;
4. обеспечение сохранности электронных носителей, на которых хранятся персональные данные;
5. обеспечение безопасности помещений, в которых размещена информационная система: невозможность проникновения или пребывания в этих помещениях лиц, не имеющих доступа к персональным данным.