Политика конфиденциальности

ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Будь Здоров»

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    1. Политика обработки персональных данных (далее – Политика) в ООО «Будь Здоров» (далее – Оператор) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых у Оператора персональных данных, функции Оператора при обработке персональных данных, права субъектов персональных данных, а также реализуемые требования к защите персональных данных.
    2. Политика разработана в соответствии со следующими нормативно правовыми актами: Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных», иные нормативные правовые акты Российской Федерации и нормативно правовые документы органов государственной власти.
    3. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнении которых и в соответствии с которыми Оператор осуществляет обработку персональных данных:
      1. Гражданский кодекс Российской Федерации;
      2. Налоговый кодекс Российской Федерации;
      3. Трудовой кодекс Российской Федерации;
      4. Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования;
      5. Устав ООО «Будь Здоров»;
      6. Договоры, заключаемые между Оператором и субъектом персональных данных, между Оператором и иным лицом, поручившим Оператору обработку персональных данных;
      7. Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но советующих полномочиям Оператора).
    4. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
      1. Персональные данные– любая информация, относящаяся к прямо или косвенно определённому лицу или определяемому физическому лицу (субъекту персональных данных).
      2. Оператор– государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является ООО «Будь Здоров».
      3. Обработка персональных данных– любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
      4. Автоматизированная обработка персональных данных– обработка персональных данных с помощью средств вычислительной техники.
      5. Субъект персональных данных– физическое лицо, прямо или косвенно определенное, или определяемое на основании относящихся к нему персональных данных.
      6. Распространение персональных данных– действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
      7. Предоставление персональных данных– действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
      8. Блокирование персональных данных– временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
      9. Уничтожение персональных данных– действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
      10. Обезличивание персональных данных– действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
      11. Информационная система персональных данных– совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
      12. Трансграничная передача персональных данных– передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
    5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
      1. Оператором осуществляется обработка полученных в установленном законом порядке персональных данных, принадлежащих кандидатом на работу, работникам Оператора, клиентам Оператора – пациентам, заключившим с оператором договор на оказание платных медицинский услуг, потенциальным клиентам, представителям клиентов, уполномоченных представлять клиентов, физическим лицам, заключившим с Оператором гражданско-правовые договоры, работникам партнеров Оператора, подрядчиков, поставщиков и других юридических лиц, имеющих договорные отношения с Оператором, с которыми взаимодействуют работники Оператора в рамках своей деятельности, пользователям сайта Оператора (www.iodmed.ru).
      2. Обработка персональных данных в Информационной системе персональных данных работниками Оператора осуществляется в целях осуществления предпринимательской и иной деятельности, предусмотренной Уставом Оператора, законодательством Российской Федерации, а также заключения, исполнения и прекращения договоров с физическими и юридическими лицами, организации кадрового учета работников Оператора, исполнения обязательств по договорам, ведения кадрового делопроизводства, содействия работникам в обучении, пользовании различного рода льготами в соответствии с законодательством Российской Федерации.
      3. Перечень персональных данных, обрабатываемых оператором, определяется в соответствии с законодательством Российской Федерации, с учетом целей обработки персональных данных, а также данных, указанных в настоящей Политике.
    6. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
      1. Обработка персональных данных Оператором осуществляется на основе принципов:
        1. законности целей и способов обработки персональных данных;
        2. добросовестности Оператора, что достигается путем выполнения требований законодательства Российской Федерации в отношении обработки персональных данных;
        3. соответствия состава и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целям обработки;
        4. точности и достаточности, а в необходимых случаях и актуальности персональных данных по отношению к заявленным целям их обработки;
        5. уничтожения персональных данных по достижению целей обработки способом, исключающим возможность их восстановления (если иное не предусмотрено законодательством Российской Федерации);
        6. недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях несовместимых между собой.
      2. Работники Оператора, допущенные к обработке персональных данных обязаны:
        1. Знать и неукоснительно выполнять положения законодательства Российской Федерации в области персональных данных, а также настоящей Политики;
        2. Обрабатывать персональные данные только в рамках выполнения своих должностных обязанностей;
        3. Не разглашать персональные данные, обрабатываемые Оператором;
        4. Сообщать о действиях других лиц, которые могут привести к нарушению положений настоящий Политики;
        5. Сообщать об известных фактах нарушения требований настоящей Политики Ответственному за организацию обработки персональных данных у Оператора.
      3. Безопасность персональных данных у Оператора обеспечивается выполнением согласованных мероприятий, направленных на предотвращение (нейтрализацию) угроз безопасности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем персональных данных в случае реализации угроз.
    7. ОБЩИЙ ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
      1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
      2. Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. При раскрытии (предоставлении) персональных данных третьим лицам соблюдаются требования к защите обрабатываемых персональных данных.
      3. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым у оператора, в объеме и порядке, установленном законодательством Российской Федерации.
      4. Обработка персональных данных у Оператора осуществляется с согласия субъекта персональных данных кроме случаев, установленных законодательством Российской Федерации с соблюдением требований конфиденциальности персональных данных, установленных ст.7 Федерального закона «О персональных данных», а также принятием мер, направленных на обеспечение выполнения обязанностей по обработке и защите персональных данных, установленных законодательством Российской Федерации.
      5. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных на обработку его персональных данных или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
      6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
      7. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Оператором, а обработка должна быть прекращена, соответственно.
      8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки.
      9. Оператор предоставляет субъекту персональных данных или его представителю сведения, касающиеся обработки его персональных данных, по соответствующему обращению или запросу субъекта персональных данных или его представителя в доступной форме и не содержащие персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
      10. Оператор рассматривает обращение субъекта персональных данных/отзыв согласия на обработку персональных данных и предоставляет на него ответ в соответствии с законодательством Российской Федерации
    8. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОТДЕЛЬНЫХ КАТЕГОРИЙ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
      1. Обработка персональных данных работников.
        1. Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ), в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.
        2. Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров, соблюдения норм законодательства РФ (ведение кадрового учета, бухгалтерского учета, осуществления функций, полномочий и обязанностей, возложенных на Оператора законодательством российской Федерации, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы), открытия личных банковских счетов работникам Оператора для перечисления заработной платы, обеспечения пропускного режима на территорию Оператора.
        3. Оператор знакомит работников или их уполномоченных представителей под роспись с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
        4. Оператор получает все персональные данные на работника непосредственно у работника, в отношении которого осуществляется получение персональных данных. Если данные работника возможно получить только у третьей стороны, Оператор заранее уведомляет об этом работника и получает его письменное согласие. Оператор сообщает работнику о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение.
        5. Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия трудового договора.
        6. Оператор обрабатывает персональные данные работников в течение срока действия трудового договора. Оператор обрабатывает персональные данные уволенных работников в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.
        7. Оператор не обрабатывает биометрические персональные данные работников.
        8. Оператор не осуществляет сбор данных о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом Российской Федерации или иными федеральными законами.
        9. Оператор обрабатывает следующие персональные данные работников:
          • Фамилия, имя, отчество;
          • Тип, серия и номер документа, удостоверяющего личность;
          • Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
          • Дата рождения;
          • Место рождения;
          • Адрес регистрации и фактического проживания;
          • ИНН;
          • СНИЛС;
          • Номер контактного телефона;
          • Семейное положение;
          • Состояние здоровья;
          • Данные о зрении;
          • Фотография.
        10. Обработка персональных данных соискателей.
          1. Оператор обрабатывает персональные данные соискателей с целью принятия решения о приёме либо отказе в приёме на работу.
          2. Оператор обрабатывает персональные данные соискателей с их письменного согласия, предоставляемого на срок, необходимый для принятия решения о приеме либо отказе в приеме на работу. Исключение составляют случаи, когда от имени соискателя действует кадровое агентство, с которым он заключил соответствующий договор, а также при самостоятельном размещении соискателем своего резюме, доступного неограниченному кругу лиц, в сети Интернет.
          3. Оператор обрабатывает персональные данные соискателей в течение срока, необходимого для принятия решения о приеме либо отказе в приеме на работу. В случае отказа в приеме на работу Оператор прекращает обработку персональных данных соискателя в течение 30 дней в соответствии с ч. 4 ст. 21 ФЗ «О персональных данных». Если соискатель предоставил согласие на внесение его в кадровый резерв, Оператор может продолжить обработку персональных данных в течение срока, указанного в согласии.
          4. Оператор не обрабатывает специальные категории персональных данных соискателей и биометрические персональные данные соискателей.
          5. Оператор обрабатывает следующие персональные данные соискателей:
            • Фамилия, имя, отчество;
            • Тип, серия и номер документа, удостоверяющего личность;
            • Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
            • Дата рождения;
            • Место рождения;
            • Адрес регистрации и фактического проживания;
            • Номер контактного телефона;
            • Адрес электронной почты;
            • Семейное положение;
            • Образование;
            • Профессия;
            • Должность;
            • Трудовой стаж;
            • Учёная степень, звание;
            • Научно-педагогический стаж;
            • Сведения о воинском учёте;
            • сведения о группе инвалидности;
            • сведения об аккаунтах в социальных сетях;
            • сведения об интересах.
          6. Обработка персональных данных физических лиц – пациентов.
            1. Оператор обрабатывает персональные данные физических лиц – пациентов, в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
            2. Оператор обрабатывает персональные данные физических лиц- пациентов с целью: заключать и выполнять обязательства по договорам; осуществлять виды деятельности, предусмотренные Уставом Оператора.
            3. Оператор обрабатывает персональные данные физических лиц – пациентов с их согласия, предоставляемого на срок действия заключенных с ними договоров.
            4. Оператор обрабатывает персональные данные несовершеннолетних физических лиц – пациентов с согласия их законных представителей.
            5. Оператор обрабатывает персональные данные физических лиц — пациентов в течение сроков действия, заключенных с ними договоров. Оператор может обрабатывать персональные данные физических лиц – пациентов после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
            6. Оператор обрабатывает следующие персональные данные физических лиц- пациентов:
              • Фамилия, имя, отчество;
              • Тип, серия и номер документа, удостоверяющего личность;
              • Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
              • Дата рождения;
              • Место рождения;
              • Адрес регистрации и фактического проживания;
              • Номер контактного телефона;
              • Адрес электронной почты;
              • Данные о здоровье;
              • Данные о временной нетрудоспособности;
              • Сведения о приёме лекарственного препарата, применении изделия;
              • Иные данные в рамках, заключенного договора на оказание платных медицинских услуг.
            7. Оператор вправе получать персональные данные на физическое лицо — пациента у третьих лиц, в рамках договоров проведения лабораторных исследований.
          7. Обработка персональных данных физических лиц — пользователей и посетителей сайта www.iodmed.ru
            1. Оператор обрабатывает персональные данные физических лиц – пользователей и посетителей сайта Оператора www.iodmed.ruв рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
            2. Оператор обрабатывает персональные данные физических лиц – пользователей сайта www.iodmed.ru с целью: осуществление записи на прием; сбора мнения о работе клиник и врачей; распространения информационных и рекламных сообщений (в т.ч. о проводимых акциях и специальных предложениях через любые каналы коммуникации, в том числе по почте, SMS, электронной почте, телефону, иным средствам связи); осуществление возможности обратного звонка посетителю; информирование посетителя об изменениях работы клиники; предоставления сервиса ответов на вопросы на сайте.
            3. Оператор обрабатывает персональные данные физических лиц — пользователей сайта www.iodmed.ruс их согласия, предоставляемого либо в письменной форме, либо при совершении ими действий, направленных на получение сервисов и услуг, предоставляемых Оператором через сайт www.iodmed.ru, в том числе посредством проставления отметки «V» в соответствующем поле в непосредственной близости с фразой «Принимаю условия «Соглашения на обработку персональных данных». Оператор с согласия физического лица – пользователя сайта www.iodmed.ru вправе привлекать третьих лиц, для обработки персональных данных, в части необходимой для обслуживания сайта Оператора.
            4. Оператор обрабатывает персональные данные физических лиц – пользователей сайта www.iodmed.ruв течение всего времени, необходимого для реализации целей, для которых персональные данные были получены, если иное не предусмотрено требованиями законодательства РФ.
            5. Оператор обрабатывает следующие персональные данные физических лиц — пользователей сайта www.iodmed.ru:
              • Фамилия, имя, отчество;
              • Номер контактного телефона;
              • Адрес электронной почты.
            6. Оператор обрабатывает следующие персональные данные физических лиц — посетителей сайта www.iodmed.ru:
              • идентификатор cookie-файла;
              • веб-браузер;
              • местоположение;
              • веб-страницы, посещенные на сайте www.iodmed.ru;
              • просматриваемые рекламные объявления.
            7. Уведомление о сборе данных, указанных в п.7.4.6. Политики, а также возможность отключения такого сбора, доводится до физического лица – посетителя сайта, посредством размещения дисклеймера на сайте www.iodmed.ru.
          8. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
            1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
              1. подтверждение факта обработки персональных данных Оператором;
              2. правовые основания и цели обработки персональных данных;
              3. цели и применяемые Оператором способы обработки персональных данных;
              4. наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
              5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
              6. сроки обработки персональных данных, в том числе сроки их хранения;
              7. порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
              8. информацию об осуществленной или о предполагаемой Трансграничной передаче персональных данных;
              9. иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
            2. Право субъекта персональных данных на получение информации, касающейся обработки его персональных данных, может быть ограничено в случаях, установленных Федеральным законом «О персональных данных».
            3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта Персональных данных при наличии оснований, указанных в Федеральном законе «О персональных данных».
            4. Субъект персональных данных имеет также иные права, установленные Федеральным законом «О персональных данных».
          9. ОБЯЗАННОСТИ ОПЕРАТОРА
            1. В случаях, установленных законодательством Российской Федерации в области персональных данных, Оператор обязан предоставить субъекту персональных данных или его представителю при обращении либо при получении запроса от субъекта персональных данных или его представителя информацию, предусмотренную п. 8.1 настоящей Политики.
            2. Оператор при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Федеральным законом «О персональных данных».
            3. Оператор несет иные обязанности, установленные Федеральным законом «О персональных данных».
          10. ОТВЕТСТВЕННОСТЬ Лица, виновные в нарушении норм, регулирующих обработку персональных данных и защиту обрабатываемых Оператором персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.

политика конфиденциальности

политика конфиденциальности

Политика конфиденциальности
error: Содержимое сайта защищено