Скачать файлы:
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО СК МАН
ОЗНАКОМИТЬСЯ С ПОЛИТИКОЙ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (ТЕКСТ)
---------------------------------------------------------------------------------------------------
РОССИЙСКАЯ ФЕДЕРАЦИЯ
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ
«Стоматологическая клиника МАН»
241037, г. Брянск, проспект Ст. Димитрова, 16
ИНН 3250515079
+7 (4832) 62-92-05
-----------------------------------------------------------------------------------------------------
Сведения о реализуемых требованиях к защите персональных данных
I. Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «Стоматологическая клиника МАН» в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Стоматологическая клиника МАН» (далее – Оператор, Общество).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора, а также размещается на информационном стенде Общества, расположенном по адресу: г. Брянск, проспект Станке Димитрова, дом 16.
1.5. Основные понятия, используемые в Политике:
персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлён, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в порядке, определённом федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7.Основные права субъекта персональных данных. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок её получения установлен Законом о персональных данных;
2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Общества в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели обработки персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Оператор не обрабатывает персональные данные, несовместимые с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целях:
1) осуществление своей деятельности в соответствии с медицинской лицензией и в соответствии с уставом Общества, в том числе заключение и исполнение договоров с контрагентами;
2) исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ними отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижения по службе, привлечение и отбор кандидатов на работу в Обществе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухгалтерского учётов, заполнение и передача в уполномоченные органы требуемых форм отчётности, организация постановки на индивидуальный (персонифицированный) учёт работников в системах обязательного пенсионного страхования и обязательного социального страхования;
3) осуществление пропускного режима.
2.4.Обработка персональных данных работников Общества осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3. Правовые основания обработки персональных данных
3.1.Правовым основанием обработки Оператором персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
1) Конституция Российской Федерации;
2) Гражданский кодекс Российской Федерации;
3) Трудовой кодекс Российской Федерации;
4) Налоговый кодекс Российской Федерации;
5) Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
6) Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
7) Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
8) Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
9) иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества.
3.2. Правовым основанием обработки персональных данных также является:
1) устав Общества;
2) бессрочная лицензия № Л041-01133-32/00359539 от 13 марта 2015 года на осуществление медицинской деятельности, выданная Департаментом здравоохранения Брянской области;
3) договоры, заключаемые между Обществом и субъектами персональных данных;
4) согласие субъектов персональных данных на обработку их персональных данных.
4. Объём и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Оператор обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным целям их обработки, предусмотренным в разделе 2 настоящей Политики. Оператором не обрабатываются персональные данные, избыточные по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.
4.2.1. Кандидаты для приёма на работу в Общество – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ними отношений, осуществления пропускного режима: фамилия, имя, отчество; пол; гражданство; дата и место рождения; контактные данные; сведения об образовании, опыте работы, квалификации; иные персональные данные, сообщаемые кандидатами в резюме и (или) сопроводительных письмах.
4.2.2. Работники и бывшие работники Общества – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ними отношений, осуществления пропускного режима: фамилия, имя, отчество; пол; гражданство; дата и место рождения; изображение (фотография); паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные данные; индивидуальный номер налогоплательщика (ИНН); страховой номер индивидуального лицевого счёта (СНИЛС); сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; семейное положение, наличие детей, родственные связи; сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; данные о регистрации брака; сведения о воинском учёте; сведения об инвалидности; сведения об удержании алиментов; сведения о доходе с предыдущего места работы; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.2.3. Члены семьи работников Общества – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ними отношений: фамилия, имя, отчество; степень родства; год рождения; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.2.4. Клиенты и контрагенты Общества (физические лица) – для целей осуществления своей деятельности в соответствии с уставом Общества, осуществления пропускного режима: фамилия, имя, отчество; дата и место рождения; паспортные данные; адрес регистрации по месту жительства; контактные данные; замещаемая должность; индивидуальный номер налогоплательщика (ИНН); номер расчётного счёта; иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
4.2.5. Представители (работники) клиентов и контрагентов Общества (юридических лиц) – для целей осуществления своей деятельности в соответствии с уставом Общества, осуществления пропускного режима: фамилия, имя, отчество; паспортные данные; контактные данные; замещаемая должность; иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
4.2.6. Клиенты (пациенты) Общества – для целей осуществления своей деятельности в соответствии с бессрочной лицензией № Л041-01133-32/00359539 от 13 марта 2015 года на осуществление медицинской деятельности, выданной Департаментом здравоохранения Брянской области: фамилия, имя, отчество; пол; дата рождения; место рождения; гражданство; данные документа, удостоверяющего личность; место жительства; место регистрации; дата регистрации; страховой номер индивидуального лицевого счёта (при наличии), принятый в соответствии с законодательством Российской Федерации об индивидуальном (персонифицированном) учёте в системе обязательного пенсионного страхования; номер полиса обязательного медицинского страхования застрахованного лица (при наличии); анамнез; диагноз; сведения об организации, осуществляющей медицинскую деятельность; вид оказанной медицинской помощи; условия оказания медицинской помощи; сроки оказания медицинской помощи; объём оказанной медицинской помощи, включая сведения об оказанных медицинских услугах; результат обращения за медицинской помощью; серия и номер выданного листка нетрудоспособности (при наличии); сведения о проведённых медицинских экспертизах, медицинских осмотрах и медицинских освидетельствованиях и их результаты; применённые клинические рекомендации; сведения о медицинском работнике или медицинских работниках, оказавших медицинскую помощь, проводивших медицинские экспертизы, медицинские осмотры и медицинские освидетельствования; иные персональные данные, предоставляемые пациентами, необходимые для оказания им медицинской помощи и (или) иных медицинских услуг.
4.2.7. Представители клиентов (пациентов) Общества – для целей осуществления своей деятельности в соответствии с бессрочной лицензией № Л041-01133-32/00359539 от 13 марта 2015 года на осуществление медицинской деятельности, выданной Департаментом здравоохранения Брянской области: фамилия, имя, отчество; паспортные данные; контактные данные; иные персональные данные, предоставляемые представителями клиентов (пациентов), необходимые для оказания пациентам медицинской помощи и (или) иных медицинских услуг.
4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
4.4. Оператором, за исключением случаев, предусмотренных законодательством РФ, не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, состояния здоровья (за исключением случаев в рамках бессрочной лицензии № Л041-01133-32/00359539 от 13 марта 2015 года на осуществление медицинской деятельности, выданной Департаментом здравоохранения Брянской области).
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
1) неавтоматизированная обработка персональных данных;
2) автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
3) смешанная обработка персональных данных.
5.4. К обработке персональных данных допускаются работники Общества, в должностные обязанности которых входит обработка персональных данных.
5.5. Обработка персональных данных для каждой цели обработки, указанной в пункте 2.3 настоящей Политики, осуществляется путём:
1) получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных или их представителей;
2) внесения персональных данных в журналы, реестры и информационные системы Оператора;
3) использования иных способов обработки персональных данных.
5.6. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.6.1. Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.6.2. Требования к содержанию согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
1) определяет угрозы безопасности персональных данных при их обработке;
2) принимает локальные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
3) назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
4) создаёт необходимые условия для работы с персональными данными;
5) организует учёт документов, содержащих персональные данные;
6) организует работу с информационными системами, в которых обрабатываются персональные данные;
7) хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
8) организует обучение работников Общества, осуществляющих обработку персональных данных.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.9.1. Персональные данные на бумажных носителях хранятся в Обществе в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236)).
5.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.10. Оператор прекращает обработку персональных данных в случаях, если:
1) выявлен факт их неправомерной обработки. Срок – в течение трёх рабочих дней с даты выявления;
2) достигнута цель их обработки;
3) истёк срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, Оператор прекращает обработку этих данных, если:
1) иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
2) Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
3) иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлён, но не более чем на пять рабочих дней, для чего Оператор направляет субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
5.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлён, но не более чем на пять рабочих дней, для чего Оператор направляет субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
6.1.1. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.1.2. Обращение или запрос субъекта персональных данных (его представителя) по поводу подтверждения факта обработки персональных данных Оператором, правовых оснований и целей обработки персональных данных субъекта, а также иных сведений, указанных в части 7 статьи 14 Закона о персональных данных, должен содержать:
1) номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
2) сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
3) подпись субъекта персональных данных или его представителя.
6.1.3. Обращение или запрос, указанные в пунктах 6.1, 6.1.2 настоящей Политики, могут быть направлены в форме электронного документа и подписаны электронной подписью в соответствии с законодательством Российской Федерации.
6.1.4. Оператор предоставляет сведения, указанные в части 7 статьи 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.1.5. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
6.1.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2.7. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
6.2.8. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или на основании иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3 В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
1) в течение 24 часов – уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлёкших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесённом правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
2) в течение 72 часов – уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.5. Персональные данные уничтожаются Оператором в следующем порядке.
6.5.1. Условия и сроки уничтожения персональных данных Оператором:
1) достижение цели обработки персональных данных либо утрата необходимости достигать эту цель – в течение 30 дней;
2) достижение максимальных сроков хранения документов, содержащих персональные данные, – в течение 30 дней;
3) предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, – в течение семи рабочих дней;
4) отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, – в течение 30 дней.
6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
1) иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
2) Оператор не вправе осуществлять обработку персональных данных без согласия их субъекта на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
3) иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора Общества.
6.5.4. Способы уничтожения персональных данных устанавливаются в локальных актах Оператора.
II. Сведения о реализуемых требованиях к защите персональных данных
В соответствии с частью 1 статьи 18.1, частями 1 и 2 статьи 19 и другими положениями Закона о персональных данных, постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказом Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинён субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», а также другими нормативными правовыми актами Российской Федерации Обществом (Оператором) самостоятельно выполняется ряд правовых, организационных и технических мер, направленных на реализацию требований к защите обрабатываемых персональных данных:
1) определено с учётом оценки возможного вреда, который может быть причинён субъектам персональных данных, что угрозы безопасности персональных данных, актуальные для соответствующих информационных систем, относятся к 3-ему типу угроз, исходя из чего Оператором обеспечивается 3-ий уровень защищённости персональных данных при их обработке в соответствующей информационной системе;
2) организован режим обеспечения безопасности помещений, в которых размещены соответствующие информационные системы персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения, в том числе путём осуществления непрерывной видеозаписи с камер наблюдения с её сохранением на машинных носителях;
3) обеспечена сохранность носителей персональных данных: определены места хранения носителей персональных данных, в помещениях установлены охранная и пожарная сигнализации, информация на бумажных носителях хранится в сейфах или запирающихся металлических шкафах;
4) обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях без использования средств автоматизации;
5) обеспечен учёт носителей персональных данных с помощью их маркировки, учётные данные заносятся в журнал учёта с отметкой об их выдаче (приёме);
6) обеспечен учёт машинных носителей персональных данных;
7) обеспечена защита машинных носителей персональных данных путём использования лицензионного программного обеспечения, в том числе антивирусной защиты с регулярным обновлением базы данных признаков вредоносных компьютерных программ (вирусов);
8) генеральным директором Общества утверждён документ, определяющий перечень лиц и порядок их доступа к персональным данным (их идентификация и аутентификация), доступ которых к персональным данным, обрабатываемым в соответствующих информационных системах, необходим для выполнения ими служебных (трудовых) обязанностей;
9) работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
10) назначено должностное лицо, ответственное за обеспечение безопасности персональных данных в соответствующих информационных системах;
11) установлены правила доступа к персональным данным, обрабатываемым в соответствующей информационной системе;
12) разработаны локальные акты по вопросам обработки персональных данных;
13) опубликован и размещен на стенде и Интернет-сайте Общества документ, определяющий политику в отношении обработки персональных данных, сведения о реализуемых требованиях к защите персональных данных;
14) используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
15) обеспечены регистрация и учёт всех действий, совершаемых с персональными данными в соответствующей информационной системе;
16) обеспечена возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
17) осуществляется регулярный контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных.
III.Информация о посещении сайта https://sk-man.ru/ и обработка персональной информации при помощи файлов Cookie и счетчиков «Яндекс.Метрика»
Политика конфиденциальности (защита персональной информации) сайта клиники ООО «Стоматологическая клиника МАН» (далее – Политика) действует в отношении всей информации, которую ООО «Стоматологическая клиника МАН» может получить о посетителе - пользователе сети Интернет (далее – Пользователь), нашего Сайта, расположенный на доменном имени https://sk-man.ru/ во время использования им сайта https://sk-man.ru/ (далее – Сайт), программ и продуктов сайта, в ходе исполнения ООО «Стоматологическая клиника МАН» любых соглашений и договоров с Пользователем.
Мы безоговорочно признаем важность конфиденциальности персональной информации, в т. ч. персональных данных (Политика в отношении обработки и защиты персональных данных) и с уважением относимся к правам Пользователей Сайта.
Определение терминов:
«Пользователь сайта» (далее — Пользователь) — лицо, имеющее доступ к сайту посредством сети «Интернет» и использующее сайт https://sk-man.ru/
«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает вебсерверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
Общие положения:
1. Использование Пользователем сайта https://sk-man.ru/ означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
2. В случае несогласия с условиями Политики конфиденциальности и условиями обработки персональных данных Пользователь должен прекратить использование сайта https://sk-man.ru/
Обработка персональной информации при помощи файлов Cookie и счетчиков.
1.Файлы cookie, передаваемые Сайтом оборудованию Пользователя и оборудованием Пользователя Сайта, могут использоваться ООО «Стоматологическая клиника МАН» в статистических и исследовательских целях, а также для улучшения разделов Сайта.
2. Пользователь осознает, что оборудование и программное обеспечение, используемые им для посещения Сайта в сети Интернет могут обладать функцией запрета операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
3.ООО «Стоматологическая клиника МАН» вправе установить, что предоставление определенного раздела Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователем.
4. Структура файлов cookie, его содержание и технические параметры определяются ООО «Стоматологическая клиника МАН» и могут изменяться без предварительного уведомления Пользователя.
5. Счетчики, размещенные на Сайте, могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или их отдельных функций в частности. Технические параметры работы счетчиков определяются ООО «Стоматологическая клиника МАН» и могут изменяться без предварительного уведомления Пользователя.
Согласие на обработку персональных данных с помощью сервиса «Яндекс. Метрика».
1)Я (далее — «Пользователь» или «Субъект персональных данных»), осуществляя заполнение и отправку формы обратной связи на сайте https://sk-man.ru/ (далее — «Сайт»), подтверждая свою полную дееспособность и, если применимо, законность своего представительства в отношении ограниченно дееспособного или недееспособного лица, я даю согласие на обработку персональных данных как без использования средств автоматизации, так и с их использованием, ООО «Стоматологическая клиника МАН» (ИНН 3250515079, 241037 г. Брянск, пр-т Ст. Димитрова 16),со следующими условиями.
2) Категории обрабатываемых данных: файлы «cookies» (куки-файлы). Файлы «cookie» – это фрагмент данных, отправленный сервером Организации и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
3)Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса«Яндекс.Метрика».
4)Категории субъектов персональных данных: все пользователи сайта https://sk-man.ru/, которые дали согласие на обработку файлов «cookie» (куки-файлы).
5)Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
6)Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
7)Способ отзыва: заявление об отзыве в письменном виде путём его направления на адрес электронной почты: malishev26@yandex.ru или путем письменного обращения по адресу, указанному в начале данного Согласия.
8)Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции сайта https://sk-man.ru/ могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», а Организация не предоставляет технологических и правовых консультаций на темы подобного характера.
9)Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
10)Я согласен/согласна квалифицировать в качестве своей простой электронной подписи под настоящим Согласием и под Политикой обработки персональных данных выполнение мною следующего действия на сайте https://sk-man.ru/ нажатие мною на интерфейсе с текстом «Для повышения удобства сайта мы используем cookies. К сайту подключен сервис Яндекс.Метрика, который также использует файлы cookie.» на элемент с текстом «Я согласен/согласна».
11)Файлами cookie Пользователь может управлять самостоятельно. Используемый Пользователем браузер и (или) устройство может позволять блокировать, удалять или иным образом ограничивать использование файлов cookie, при этом Оператор не гарантирует корректность работы сайта.Если вы хотите отказаться от некоторых файлов
cookie «Яндекс.Метрика» перейдите по ссылке и воспользуйтесь Блокировщиком «Яндекс.Метрики».
Блокировщик Яндекс.Метрики: https://yandex.ru/support/metrica/general/opt-out.html