Цели обработки персональных данных
Целью сбора, обработки, хранения, а так же других действий с персональными данными клиентов является исполнение обязательств компании перед клиентом по договору с ним.
1. Общие положения
Политика обработки персональных данных в Обществе с ограниченной ответственностью «Домсемейной улыбки"» (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»).Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в Обществе с ограниченной ответственностью «Дом семейной улыбки» (далее — «Компания») с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.Компания расположена по адресу: г.Ульяновск, ул. Карбышева 49.Утверждение Политики, внесение в нее изменений и ее отмена производятся в соответствии с требованиями локальных нормативных актов Компании.Компания обеспечивает неограниченный доступ к Политике, в том числе при размещении на сайте Компании в сети Интернет. Использование субъектом Сайта Компании, означает безоговорочное согласие пользователя с Политикой.Субъект несет ответственность за полноту и достоверность предоставленных персональных данных. 2. Термины и их определения
В Политике используются следующие основные термины и их определения, применяемые в законодательстве в области обработки и защиты персональных данных:Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).Иные термины, используемые в настоящей Политике, имеют значение, установленное для них Законом о персональных данных. 3. Принципы обработки персональных данных
Обработка персональных данных в Компании осуществляется на основе следующих принципов:- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Компания принимает необходимые меры по удалению или уточнению неполных или неточных данных либо обеспечивает их принятие;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обработка персональных данных должна быть прекращена по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. Состав персональных данных
В состав обрабатываемых персональных данных клиентов могут входить:
— фамилия, имя, отчество;
— пол;
— дата рождения;
— паспортные данные (для заполнения договора на оказание платных медицинских услуг);
— адрес проживания;
— номер телефона;
— другая информация, необходимая для правильного проведения и интерпретации медицинских исследований (необходима в некоторых случаях для установки правильных пограничных значений результатов);
— результаты выполненных медицинских исследований.
5. Обработка cookie-файлов
На Сайте Компании используется технология сбора и обработки cookie-файлов.Cookie-файлы — это небольшие файлы, которые создаются и сохраняются браузером пользователя Сайта. Использование cookie-файлов является обычной практикой для большинства сайтов в Интернете. Cookie-файлы хранятся на устройстве в течение определенного времени, и, в соответствии с условиями использования Сайта, Компания может осуществлять обработку cookie-файлов.Следующие виды cookie-файлов используются на Сайте: Технические и функциональные cookie-файлыДанные cookie-файлы используются для обеспечения бесперебойной работы Сайта, например для сбора информации об уникальном идентификаторе сессии пользователя Сайта и поддержания пользовательской сессии.Аналитические cookie-файлыДанные cookie-файлы используются для того, чтобы собирать статистическую информацию о том, как пользователи используют Сайт, например, какие страницы Сайта являются наиболее посещаемыми, из какой страны заходят посетители, а также информацию о производительности Сайта.Маркетинговые cookie-файлыДанный вид cookie-файлов позволяет собирать информацию об индивидуальных предпочтениях пользователей Сайта для того, чтобы показывать пользователям наиболее актуальную рекламу. В частности, они используются для того, чтобы оградить пользователей от назойливой и неактуальной рекламы, и помогают обеспечивать организацию рекламных кампаний. Такие cookie-файлы размещаются с использованием сервисов третьих лиц. На Сайте могут использоваться сервисы для формирования аналитической информации, полученной на основе данных, связанных с посещением Сайта, и не позволяющей прямо идентифицировать пользователей.По умолчанию настройки большинства браузеров позволяют принимать cookie-файлы. Однако пользователи Сайта в любой момент могут удалить cookie-файлы с устройства через настройки используемого браузера.Пользователи также могут отказаться от cookie-файлов для Сайта, однако, в этом случае следует учитывать, что некоторые функции Сайта могут перестать работать.Как отключить cookie-файлы в различных браузерах: Google Chrome, Microsoft Internet Explorer, Mozilla Firefox, Safari. 6. Правовые основания и обработки персональных данных
Компания осуществляет обработку персональных данных при наличии хотя бы одного из следующих условий:- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
- обработка персональных данных необходима для осуществления прав и законных интересов Компании, при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных.
Кроме этого, Компания может обрабатывать персональные данные по поручению третьих лиц на основании соответствующих соглашений. В этом случае правовое основание для обработки персональных данных обеспечивает такое третье лицо.Компания строго придерживается принципов минимизации объема персональных данных и сроков обработки.Обработка персональных данных прекращается в случаях:- достижения цели обработки персональных данных;
- исполнения или прекращения договора, для исполнения которого обрабатывались персональные данные;
- истечения срока действия согласия на обработку персональных данных или досрочного отзыва согласия;
- исполнения Компанией обязанностей и полномочий, установленных законодательством РФ, осуществления прав и законных интересов Компании.
Обработка биометрических персональных данных в Компании не осуществляется. 7. Распространение персональных данных
В целях информационного обеспечения и соблюдения требований законодательства, Компанией может осуществляться распространение персональных данных, включая, но не ограничиваясь размещение персональных данных на Сайте Компании, в официальных сообществах Компании в социальных сетях.Такое распространение персональных данных допускается только получении от субъектов персональных данных согласия на обработку персональных данных, разрешенных для распространения, или в иных случаях, предусмотренных законодательством РФ.При предоставлении согласия субъекты персональных данных вправе установить условия и запреты на распространение персональных данных Компанией. В предоставленных на момент публикации Политики субъектами согласиях на обработку персональных данных, разрешенных для распространения, соответствующие условия и запреты на распространение персональных данных не установлены. В случае изменений условий обработки персональных данных, разрешенных для распространения, информация о таких изменениях будет опубликована Компанией на тех страницах Сайта, где осуществляется распространение персональных данных, а также в Политике.Компания прекращает распространение персональных данных в случае получения от субъекта соответствующего требования. 8. Передача и поручение обработки третьим лицам
Компания может осуществлять передачу персональных данных третьим лицам при наличии согласия субъекта персональных данных и в иных случаях, предусмотренных Законом о персональных данных.Для достижения целей, указанных в Приложении к Политике, Компания может передавать персональные данные контрагентам, партнерам, аффилированным организациям, государственным органам и иным лицам, а также поручать обработку персональных данных третьим лицам. При этом Компания обеспечивает соблюдение следующих условий:- приняты необходимые меры по защите персональных данных;
- передача или поручение разумно необходимы для достижения целей обработки, установленных Компанией;
- персональные данные передаются в объеме, минимально необходимом для достижения целей обработки;
- третьи лица, получающие персональные данные, обеспечивают их конфиденциальность и защиту персональных данных.
Данные, собираемые используемыми системами веб-аналитики, могут также получать и обрабатывать третьи лица-провайдеры таких систем (в частности, ООО «Яндекс»). 9. Права субъекта персональных данных
Во исполнение требований Закона о персональных данных, обеспечивающего соблюдение прав субъекта персональных данных на доступ к установленной законом информации, относящейся к субъекту персональных данных, Компанией утверждена процедура работы с запросами и обращениями субъектов персональных данных, предусматривающая следующее:- субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в сроки, предусмотренные Законом о персональных данных;
- субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законом о персональных данных меры по защите своих прав;
- субъект персональных данных вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда, в судебном порядке.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.Субъект персональных данных может реализовать свои права путем направления обращения по каналам, указанным в разделе 12 Политики.Компания не принимает решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки персональных данных субъектов.При наличии подписок на получение информационных и рекламных коммуникаций субъект персональных данных может отказаться от таких коммуникаций следующими способами:- путем направления обращения по каналам, указанным в разделе 12 Политики;
- путем активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме, содержащем коммуникацию. В этом случае прекращается направление коммуникаций на адрес электронной почты, с которого была активирована функция.
10. Обеспечение безопасности персональных данных
Безопасность персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, предусмотренных ст. 18.1 и 19 Закона о персональных данных.Для предотвращения несанкционированного доступа к персональным данным Компанией применяются следующие организационно-технические меры:- назначение должностного лица, ответственного за организацию обработки персональных данных;
- ограничение состава лиц, имеющих доступ к персональным данным;
- ознакомление работников с требованиями законодательства и нормативных документов Компании по обработке и защите персональных данных;
- организация учета, хранения и контроля обращения носителей персональных данных;
- определение угроз безопасности персональных данных при их обработке в информационной системе персональных данных;
- разработка и внедрение системы защиты персональных данных;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки и защиты информации;
- применение необходимых для обеспечения безопасности персональных данных средств защиты информации;
- обеспечение восстановления персональных данных, уничтоженных или модифицированных вследствие несанкционированного доступа к ним;
- определение мест обработки персональных данных;
- оценка эффективности принятых мер по обеспечению безопасности персональных данных;
- обеспечение контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищённости персональных данных;
- организация пропускного режима на территорию Компании, охраны помещений в которых осуществляется обработка персональных данных.
Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. 11. Заключительные положения
Иные права и обязанности Компании определяются законодательством Российской Федерации в области персональных данных.Работники Компании, виновные в нарушении требований Закона о персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.Политика может быть в любое время изменена Компанией. Новая редакция Политики вступает в силу с момента ее размещения на Сайте. 12. Контакты Компании
В случае возникновения любых вопросов и обращений касательно обработки персональных данных субъект персональных данных может обратиться по адресу электронной почты ulstomatolog@yandex.ru, либо направить письменное обращение по адресу: Российская Федерация, г.Ульяновск, ул. Карбышева 49.
Компания отвечает на запросы субъектов персональных данных в сроки, установленные законодательством РФ.В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Компания в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос на срок до 5 рабочих дней при условии направления субъекту персональных данных мотивированного уведомления о причинах продления срока.При необходимости Компания также может обратиться к субъекту персональных данных для уточнения его запроса.Политика размещена по адресу: https://stomatolog73uln.tilda.ws/pkДата размещения: 01.09.2024г.Версия Политики: 1.0