Политика обработки персональных данных1.Общие положения1.1. Настоящая политика в отношении обработки персональных данных (далее – Политика) разработана
Обществом с ограниченной ответственностью «ФИЛАРА», зарегистрированным в соответствии с законодательством Российской Федерации за основным государственным регистрационным номером
(ИНН 6167204884, ОГРН 1236100002698) (далее – Оператор) в целях исполнения требований Федерального закона от 27.06.2006 г. № 152-ФЗ «О персональных данных».
Политика определяет общий порядок, принципы и условия обработки персональных данных Оператором и обеспечивает защиту прав субъектов персональных данных при обработке их персональных данных.
1.2. Целью разработки Политики является создание в организации единой системы взглядов и понимания целей, принципов и порядка обработки персональных данных.
1.3. Политика разработана в соответствии с требованиями Федерального
закона и принятых в соответствии с ним нормативных правовых актов. Политика в ом числе предназначена для публикации на веб-диске Оператора в целях ознакомления с ней неограниченного круга лиц.
1.4. Политика утверждена Оператором.
1.5. Политика действует бессрочно после утверждения и до ее замены новой версией.
1.6. Внесение изменений (дополнений) в Политику, включая приложения к ней, производится Оператором в одностороннем порядке.
1.7. Все изменения (дополнения), вносимые Оператором в Политику, вступают в силу и становятся обязательными с даты утверждения новой версии Политики и последующего размещения актуальной версии на диске и/ или сайте Оператора в течение 1 рабочего дня.
1.8. Политика распространяется на все действия Оператора, в рамках которых осуществляется обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.
Настоящая политика применяется также для диска и\или приложения, действует в отношении всей информации, размещенной на диске\сайте по адресу сайта
https://filaraclinic.ru/ (далее – Сайт), которую Пользователи могут получить, предоставить во время использования сайта, его сервисов, программ и продуктов.
1.9. Положения Политики распространяются на всех сотрудников Оператора (включая работников по трудовым договорам и сотрудников, работающих по договорам подряда) и все структурные подразделения Оператора, включая обособленные подразделения. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.
1.10. Основные понятия, используемые в Политике:
персональные данные. Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор). Оператор самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных. Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
автоматизированная обработка персональных данных. Обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных. Действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных. Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных. Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных. Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных. Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных. Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных. Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
субъект персональных данных. лицо, данные которого обрабатываются;
конфиденциальность персональных данных. Обязательное для оператора и иных лиц, получивших доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
смешанная обработка персональных данных - обработка персональных данных, осуществляющаяся с использованием средств автоматизации и без использования таких средств;
квалифицированный сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи;
электронная подпись - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.
2. Основные права и обязанности Оператора персональных данных2.1. Оператор при сборе персональных данных обязан предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных, в порядке и на условиях, указанных в статье 9 настоящей Политики.
2.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
2.3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных Федеральном законе «О персональных данных».
2.4. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
2.5. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике, к сведениям о реализуемых требованиях к защите персональных данных. Оператор в случае осуществления сбора персональных данных с использованием информационно-телекоммуникационных сетей обязан опубликовать в соответствующей информационно-телекоммуникационной сети Политику и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием соответствующей информационно-телекоммуникационной сети.
2.6. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2.7. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных». В поручении Оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
3. Основные права и обязанности субъекта персональных данных3.1. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
3.3. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. Цели сбора персональных данных4.1. Оператор осуществляет обработку персональных данных для достижения конкретных, заранее определенных и законных целей. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
4.2. Оператор обрабатывает персональных данных для осуществления своей деятельности в соответствии с уставом, но не ограничиваясь, для достижения следующих целей:
- при необходимости оформления трудовых отношений, передвижений, перемещений, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и сохранности имущества, соблюдение действующего трудового, бухгалтерского и пенсионного законодательства Российской Федерации и иных нормативных правовых актов. Обеспечение социальных гарантий,
- заключение, исполнение и прекращение договоров оказания информационных услуг, в том числе идентификации заказчиков (потребителей);
- заключения, исполнения и прекращения иных гражданско-правовых договоров;
- противодействие коррупции в обществе;
- оказание информационных, справочных и консультационных услуг в рамках телефонного обслуживания;
- рассмотрение обращений граждан, направленных в письменной форме либо в форме электронного документа (обращения). Осуществление личного приема граждан;
- выполнения требований действующего законодательства;
- в иных случаях, установленных в законе и\или в уставе Оператора.
4.3. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5. Правовые основания обработки персональных данных5.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
5.2. Правовые основания обработки персональных данных, в зависимости от целей обработки, являются в том числе, но не ограничиваясь:
- Федеральный закон от 27.06.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи";
- Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- постановления правительства и иные нормативно правовые акты Российской Федерации;
- Согласие на обработку персональных данных;
- Договор-оферта возмездного оказания услуг между Оператором и Субъектом;
- Договор оказания услуг, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект;
- иные федеральные законов и прочих нормативных правовых актов, другие локальные и правовые акты и пр.
6. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных6.1. Категории субъектов персональных данных, чьи данные обрабатываются:
6.1.1. Работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей Оператора, а также члены семьи.
6.1.2. Заказчики (потребители), законные представители заказчиков (потребителей).
6.1.3. Прочие клиенты и контрагенты Оператора (физические лица).
6.1.4. Представители/работники клиентов и\или контрагентов Оператора (юридических лиц).
6.2. В отношении категории, указанной в пункте 6.1.1 (за исключением членов семьи), обрабатываются:
фамилия, имя, отчество;
дата и место рождения;
адреса места жительства и регистрации;
контактный телефон;
гражданство;
образование;
профессия, должность;
стаж работы;
семейное положение, наличие детей;
серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
данные страхового свидетельства государственного пенсионного страхования;
идентификационный номер налогоплательщика;
табельный номер;
сведения о доходах;
сведения о воинском учете;
сведения о судимостях;
сведения о повышении квалификации, о профессиональной переподготовке;
сведения о наградах (поощрениях), почетных званиях;
сведения о социальных гарантиях;
сведения о состоянии здоровья, влияющие на выполнение трудовой функции.
6.3. Персональные данные родственников работников обрабатываются в объеме, переданном работником и необходимом для предоставления гарантий и компенсаций работнику, предусмотренных трудовым законодательством:
фамилия, имя, отчество;
дата и место рождения;
серия и номер документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
серия и номер свидетельства о рождении ребенка, сведения о выдаче указанного документа и выдавшем его органе;
серия и номер свидетельства о заключении брака, сведения о выдаче указанного документа и выдавшем его органе.
6.4. В отношении заказчиков (потребителей) обрабатываются:
фамилия, имя, отчество;
пол;
возраст;
дата рождения;
адреса места жительства и регистрации;
данные о состоянии здоровья, в том числе биометрические персональные данные;
семейное и социальное положение;
контактный телефон;
адрес электронной почты;
тип занятости;
место работы;
должность.
6.5. В отношении категорий, указанных в пунктах 6.1.3 и 6.1.4, обрабатываются:
фамилия, имя, отчество;
пол;
возраст;
дата и место рождения;
адреса места жительства и регистрации;
контактный телефон;
адрес электронной почты;
серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе.
6.6. В отношении законных представителей или представителей по доверенности указанных лиц обрабатываются:
фамилия, имя, отчество;
пол;
возраст;
дата и место рождения;
адреса места жительства и регистрации;
контрактный телефон;
адрес электронной почты;
серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
сведения о документе, который подтверждает полномочия представителя.