Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — Политика) определяет основные подходы нашей компании в отношении обработки персональных данных (в понимании Закона о персональных данных) и иных пользовательских данных (вместе – Данные) и разъясняет, на каком основании, как и для каких целей мы их обрабатываем.
Перед началом сотрудничества с нашей компанией, предоставления личной информации, пожалуйста, ознакомьтесь в полном объеме с приведенными ниже условиями.
Использование наших услуг, предоставление нам личной информации означает безоговорочное согласие с настоящей Политикой.
С терминами, использованными в Политике, можно ознакомиться в Приложении №1.
Каждое лицо, Данные которого обрабатывает наша компания, имеет ряд прав. Подробнее о правах и обязанностях при обработке персональных данных – Приложение №2.
К Политике и обработке нами Данных применяется законодательство Российской Федерации.
2. Цели обработки Данных
Обработка Данных осуществляется только в определённых целях и только тех Данных, которые необходимы для достижения этих целей. Мы не запрашиваем Данные, которые избыточны с точки зрения достижения конкретных целей.
Для каждой цели обработки Данных у нас определены:
- категории и перечень обрабатываемых Данных;
- категории субъектов Данных;
- способы, сроки обработки и хранения Данных;
- порядок уничтожения Данных.
Цели обработки Данных и соответствующие им категории и перечень обрабатываемых Данных, категории субъектов Данных приведены в Приложении №3.
3. Правовые основания обработки Данных
Оператор обрабатывает Данные в случаях, если:
- это предусмотрено/разрешено/допускается Законодательством, или
- это предусмотрено договором с Оператором, или
- Оператору предоставлено согласие на обработку Данных.
4. Принципы работы с персональными данными
- законности заранее определенных конкретных целей и способов обработки персональных данных;
- обеспечения надлежащей защиты персональных данных;
- соответствия целей обработки персональных данных целям, заранее определённым и заявленным при их сборе;
- соответствия объёма, характера и способов обработки персональных данных целям обработки;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- хранения персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения или обезличивания персональных данных по достижении целей их обработки, если срок хранения персональных данных не установлен Законодательством, договором, стороной которого является субъект персональных данных;
- обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
5. Порядок и условия работы с Данными
5.1. Перечень действий, способы обработки.
Оператор использует автоматизированную и неавтоматизированную обработку персональных данных и соблюдением требований Законодательства вправе совершать с персональными данными любые действия по обработке, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
5.2. Срок обработки. Хранение.
Сроки обработки и хранения Данных устанавливаются с учетом соблюдения требований, в том числе условий обработки Данных, определенных Законодательством, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект Данных, и/или согласия субъекта Данных на обработку его Данных, при этом обработка и хранение Данных осуществляются не дольше, чем этого требуют цели обработки Данных, если иное не установлено Законодательством.
Обработка персональных данных прекращается при достижении целей такой обработки, а также по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных.
Мы используем базы данных, расположенные на территории Российской Федерации.
5.3. Доступ к Данным. Как правило, Оператор обрабатывает Данные самостоятельно. При предоставлении доступов к Данным внутри Оператора мы исходим из должностных обязанностей сотрудников, которые получают доступ к Данным только если это необходимо для выполнения рабочей задачи.
Оператор вправе поручить обработку персональных данных третьим лицам в порядке, установленном Законом о персональных данных. Информация о таких третьих лицах и факте их привлечения сообщается субъекту персональных данных.
5.4. Порядок уничтожения Данных. Уничтожение Данных производится в следующих случаях:
- при достижении целей обработки Данных или в случае утраты необходимости в достижении целей обработки Данных, если иное не установлено Законодательством;
- при выявлении факта неправомерной обработки Данных;
- при отзыве субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено Законодательством;
- при предъявлении субъектом персональных данных требования о прекращении обработки персональных данных, если иное не установлено Законодательством.
Способы уничтожения Данных определяются внутренними нормативными документами нашей компании.
6. Защита персональных данных
При обработке персональных данных Оператор обеспечивает:
- Конфиденциальность персональных данных. Мы не раскрываем третьим лицам и не распространяем персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законодательством.
- Защиту персональных данных от неправомерных действий. Мы принимаем необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
7. Работа с обращениями
Мы принимаем обращения, касающиеся персональных данных, в порядке, установленном Законодательством и отдельными соглашениями / договорами с субъектом персональных данных. Вопросы и замечания в отношении настоящей Политики можно направлять на info@medcomplect.ru.
8. Изменения Политики
Политика подлежит публикации на Сайте Оператора - https://medcomplect.ru/. Мы вправе вносить изменения в Политику по своему усмотрению.
Приложение № 1
ТЕРМИНЫ
Законодательство – законодательство Российской Федерации.
Закон о персональных данных – Федеральный закон 152-ФЗ от 27.07.2006 года «О персональных данных».
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Оператор – индивидуальный предприниматель Мамедов Рамиль Алифага Оглы, ИНН 471403968803, ОГРНИП 318470400102585, адрес: 188544, Ленинградская область, г. Сосновый Бор, тер. СНТ «Ручьи», Брусничный проезд, д.14.
Сайт – https://medcomplect.ru/.
Субъект персональных данных – физическое лицо, которое прямо или косвенно определено с помощью персональных данных.
Контрагент – лицо, заключившее с Оператором договор, по которому Оператор принимает товары / работы / услуги (в настоящее время или в прошлом), в том числе физическое лицо - представитель Контрагента (в случае, если Контрагентом является юридическое лицо);
Клиент – лицо, заключившее с Оператором договор, по которому Оператор оказывает услуги и/или выполняет работы (в настоящее время или в прошлом), в том числе Представитель Корпоративного клиента;
Представитель Корпоративного клиента – физическое лицо, персональные данные которого переданы Оператору и
- входящее в органы управления Корпоративного клиента;
- являющееся владельцем/учредителем/акционером/участником Корпоративного клиента;
- действующее от имени Корпоративного клиента на основании доверенности/указанное в карточке с образцами подписей и оттиска печати Корпоративного клиента/имеющее право распоряжаться денежными средствами на банковском счете Корпоративного клиента с использованием аналогов собственноручной подписи, кодов, паролей.
Корпоративный клиент – юридическое лицо, имеющее намерение использовать, использующее или использовавшее в прошлом услуги Оператора.
Приложение № 2
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА
1. Основные права субъекта персональных данных|
Право |
Описание |
|
На доступ |
Право субъекта персональных данных на получение информации, касающейся их обработки в порядке, форме и сроки, установленные законодательством о персональных данных. |
|
На исправление, блокирование, уничтожение данных |
Право требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные: - являются неполными, устаревшими, недостоверными, незаконно полученными, или - не являются необходимыми для заявленной цели обработки, или - используются в целях, не заявленных ранее при предоставлении согласия. |
|
На отзыв |
Право отозвать свое согласие на обработку персональных данных. В соответствии с законодательством Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии установленных законом оснований. |
|
На защиту |
Право принимать предусмотренные законом меры по защите своих прав. |
2. Основные права и обязанности Оператора
|
Обязанность |
Описание |
|
Исполнять Закон о персональных данных |
Оператор является лицом, созданным в соответствии с законодательством Российской Федерации. Действуя в качестве оператора персональных данных, мы обязаны соблюдать Закон о персональных данных. |
|
Обеспечивать конфиденциальность персональных данных |
Оператор обязан не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. |
|
Защищать персональные данные |
Оператор обязан при обработке персональных данных принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения. |
|
Предоставлять информацию, касающуюся обработки персональных данных |
Оператор обязан в порядке, объеме и по основаниям, установленным законодательством, предоставлять субъекту персональных данных информацию, касающуюся обработки персональных данных. |
|
Локализовать персональные данные граждан России |
При сборе персональных данных Оператор обязан обеспечить их запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством. |
|
Право |
Описание |
|
Право ограничить доступ субъекта к персональным данным в отдельных случаях |
Оператор имеет право ограничить доступ субъекта персональных данных к его персональным данным в случаях, предусмотренных законодательством, включая требования о противодействии легализации доходов и защите прав третьих лиц. |
|
Поручить обработку персональных данных другому лицу |
Оператор вправе поручить обработку персональных данных третьему лицу с соблюдением требований законодательства о персональных данных. |
Приложение № 3
ЦЕЛИ ОБРАБОТКИ. КАТЕГОРИИ / ПЕРЕЧЕНЬ ПДН И СУБЪЕКТОВ ПДН.
СПОСОБЫ, СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ. ПОРЯДОК УНИЧТОЖЕНИЯ.
| № | Цель обработки | Категории и перечень обрабатываемых ПДн | Категории субъектов ПДн | Способы, сроки обработки и хранения | Порядок уничтожения |
| 1 |
Подготовка, заключение и исполнение гражданско-правовых договоров |
Категория ПДн: Иные ПДн, не относящиеся к специальным категориям, биометрическим ПДн и ПДн, разрешенным для распространения
Перечень ПДн1: e-mail; номер телефона; фамилия, имя, отчество; дата рождения; место рождения; гражданство; реквизиты документа, удостоверяющего личность; данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в РФ; адрес места жительства (регистрации); СНИЛС, ИНН; реквизиты банковского счета; информация о действиях, совершаемых на сайте Оператора, в т.ч. сookies 2; иная информация, предоставляемая лицом самостоятельно в процессе коммуникации с Оператором
|
§ Контрагенты, их представители; § Клиенты, их представители, бенефициары и выгодоприобретатели; § лица, намеревающиеся приобрести товары / услуги Оператора; § иные лица, (i) выразившие согласие на обработку Оператором их персональных данных или (ii) обработка Данных которых необходима Оператору для выполнения возложенных законодательством Российской Федерации на него функций, полномочий и обязанностей.
|
Автоматизированная и неавтоматизированная (смешанная) обработка с совершением Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Сроки обработки/хранения: (1) Если основанием обработки является Согласие на обработку – в течение срока, определенного в Согласии; (2) Если основанием является Договор – в течение срока действия Договора (если иное не предусмотрено Договором); (3) Если основанием является законодательство – в течение сроков, уставленных законодательством.
|
Обрабатываемые данные подлежат уничтожению либо обезличиванию по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения – в соответствии с разделом 7 Политики. |
| 2 |
Информационный обмен с Оператором: обработка обращений, поступающих на бумажном носителе, через формы на Сайте, по телефону и электронной почте и пр. |
Категория ПДн: Иные ПДн, не относящиеся к специальным категориям, биометрическим ПДн и ПДн, разрешенным для распространения
Перечень ПДн: e-mail; номер телефона; фамилия, имя, отчество; информация о действиях, совершаемых на сайте Оператора, в т.ч. сookies 2; иная информация, предоставляемая лицом самостоятельно в процессе коммуникации с Оператором
|
§ посетители сайта Оператора; § лица, намеревающиеся приобрести товары / услуги Оператора; § лица, не имеющие с Оператором договорных отношений, но направляющих Оператору обращения, заявления, иную корреспонденцию; § иные лица, выразившие согласие на обработку Оператором их персональных данных |
Автоматизированная и неавтоматизированная (смешанная) обработка с совершением Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Сроки обработки/хранения: (1) Если основанием обработки является Согласие на обработку – в течение срока, определенного в Согласии; (2) Если основанием является Договор – в течение срока действия Договора (если иное не предусмотрено Договором); (3) Если основанием является законодательство – в течение сроков, уставленных законодательством.
|
Обрабатываемые данные подлежат уничтожению либо обезличиванию по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения – в соответствии с разделом 7 Политики. |
| 3 |
Работа над качеством услуг, аналитика, проведение маркетинговых мероприятий, направление информационных и рекламных предложений |
Категория ПДн: Иные ПДн, не относящиеся к специальным категориям, биометрическим ПДн и ПДн, разрешенным для распространения
Перечень ПДн: e-mail; номер телефона; фамилия, имя |
§ Клиенты, их представители, бенефициары и выгодоприобретатели; § иные лица, выразившие согласие на обработку Оператором их персональных данных |
Автоматизированная и неавтоматизированная (смешанная) обработка с совершением Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Сроки обработки/хранения: (1) Если основанием обработки является Согласие на обработку – в течение срока, определенного в Согласии; (2) Если основанием является Договор – в течение срока действия Договора (если иное не предусмотрено Договором); (3) Если основанием является законодательство – в течение сроков, уставленных законодательством. |
Обрабатываемые данные подлежат уничтожению либо обезличиванию по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения – в соответствии с разделом 7 Политики. |
1 Максимальный перечень. Конкретный объем данных зависит от цели обработки, ситуации, наличия обязательных требований законодательства.
2 Файлы сookie отражают Ваши действия, помогают нам улучшить наши продукты и сделать Вашу работу на нашем сайте более удобной. Вы можете самостоятельно управлять cookie путем изменения настроек браузера, функционирующего на Вашем оборудовании. Изменения пользовательских настроек могут привести к недоступности отдельных компонентов Сайта на Вашем устройстве. Подробнее об использовании cookie — см. Политику использования Cookies (Приложение № 4).
Приложение № 4
ПОЛИТИКА ИСПОЛЬЗОВАНИЯ COOKIES
Оператор обрабатывает статистические, технические, функциональные типы данных (например, тип выполняемого пользователем на сервисе действия, дата и время выполнения действия, URL страницы, тип пользовательского устройства, IP-адрес и т. д.), а также информацию, автоматически передаваемую устройствами в результате технологического взаимодействия с сайтом.
Оператор обрабатывает данные, указанные в настоящем документе, собранные в процессе использования посетителями Сайта. При нажатии кнопки «ОК» в окне-уведомлении об обработке Cookies, Вы даете свое согласие на обработку Ваших Cookies.
Вы также можете отказаться от обработки Cookies в соответствии с пунктом 5 настоящей Политики использования Cookies.
(1) Что такое Cookies?
Сookies — это небольшой фрагмент данных, который веб-сайт запрашивает у браузера, используемого на вашем компьютере или мобильном устройстве. Cookies содержат информацию о Ваших действиях на сайте, а также могут содержать сведения о Вашем оборудовании, дату и время сессии. Сookies хранятся локально на Вашем компьютере или мобильном устройстве.
(2) Как мы используем Ваши Cookies?
Cookies используются нами в целях улучшения и обеспечения нормальной работоспособности сайта, а также в целях совершенствования продуктов и услуг Оператора — в частности, путем определения Ваших предпочтений для предоставления Вам целевой информации по таким продуктам и услугам.
(3) Как мы обрабатываем Ваши Cookies?
Мы обрабатываем полученные данные, в том числе, с использованием метрических программ и систем аналитики, таких как Яндекс Метрика (оператором выступает ООО «Яндекс»).
(4) Какие виды Сookies мы можем использовать?
Сессионные
Существуют только во временной памяти в течение времени, когда пользователь находится на странице веб-сайта. Обычно сессионные Cookies удаляют после того, как Вы закрываете окно сайта. Сессионные Cookies позволяют помнить информацию о Вашем выборе на предыдущей странице, чтобы избежать необходимости повторного ввода информации.
Постоянные
Сookies, которые хранятся на Вашем компьютере или мобильном устройстве и не удаляются при закрытии браузера. Постоянные Сookies могут сохранять пользовательские настройки для определенного сайта, позволяя использовать эти предпочтения в будущих сеансах использования сайта.
Такие Cookies позволяют идентифицировать Вас как уникального пользователя и при возвращении на сайт помогают вспомнить информацию о Вас и ранее совершенных Вами действиях.
Аналитические/маркетинговые
Включают в себя информацию о том, как Вы используете сайт, например, какие страницы Вы посещаете, по каким ссылкам переходите. Мы используем эти Cookies, в основном для того, чтобы улучшить функционал сайта и Ваш пользовательский опыт при его использовании. Иногда такие Cookies также позволяют нам определить Ваши предпочтения и предоставить Вам полезную целевую информацию по продуктам, услугам и сервисам, которые могут Вас заинтересовать.
Обязательные
Это минимальный набор Cookies, использование которых необходимо для обеспечения правильной и бесперебойной работы сайта.
(5) Как отказаться от обработки Сookies?
Cookies устанавливаются в браузер на Вашем устройстве — в большинстве случаев это происходит автоматически. Вы можете отказаться от сохранения и использования Cookies на своем устройстве или удалить уже сохраненные Cookies в настройках Вашего браузера.