Политика в отношении обработки персональных данных
Ваш город:
Ижевск
Запись по телефону

Политика в отношении обработки персональных данных Общества с ограниченной ответственностью «Медицинский центр «Доктор Плюс»

ОБЩИЕ ПОЛОЖЕНИЯ


Политика в отношении обработки персональных данных в ООО «МЦ «Доктор Плюс» (далее – Политика) является внутренним документом ООО «МЦ «Доктор Плюс» ИНН 1840025034, адрес: 426065, Удмуртская Республика, г. Ижевск, ул. Короткова, д. 23 (далее – Оператор), разработана в соответствии с п.2 ч.1 ст.18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ-152) и определяет основные принципы, цели и условия обработки персональных данных (далее – ПДн), а также меры защиты ПДн, реализуемых Оператором.


Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.


Настоящая Политика распространяется на всех сотрудников Оператора (включая работников по трудовым договорам и сотрудников, работающих по договорам подряда). Требования Политики также учитываются и предъявляются в отношении иных лиц, при необходимости их участия в процессе обработки ПДн, а также в случаях передачи им в установленном порядке ПДн на основании соглашений, договоров, поручений на обработку.


Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к обработке ПДн, и лицами, участвующими в организации процессов обработки и обеспечения безопасности ПДн.


Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайте Оператора в сети Интернет по адресу https://doktorplus.net.



ОСНОВНЫЕ ТЕРМИНЫ


Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.


Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.


Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).


Безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.


Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.


Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.


Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.


Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.


Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.


Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).


Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее – персональные данные, разрешенные для распространения).


Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно – телекоммуникационных сетях или предоставление доступа к персональным данным каким – либо иным способом.


Сайт – веб–сайт Оператора, доступный в сети Интернет по адресам: doktorplus.net, lk.doktorplus.net, cosmetology.doktorplus.net, gift.doktorplus.net, stomatology.doktorplus.net, doktorplus – travmatologia.ru, franchise.doktorplus.net


Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни субъекта персональных данных.


Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.



ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ


Принципы и цели обработки персональных данных


Оператор осуществляет обработку ПДн работников и других субъектов ПДн, не состоящих с Оператором в трудовых отношениях.


Обработка ПДн осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Оператора и других субъектов ПДн, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:


  • обработка ПДн осуществляется на законной и справедливой основе;
  • обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается обработка ПДн, несовместимая с целями сбора ПДн;
  • не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только ПДн, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых ПДн соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки;
  • при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператором принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных ПДн;
  • хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;
  • обрабатываемые ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

ПДн обрабатываются Оператором в целях:


  • Обеспечения соблюдения трудового законодательства РФ;
  • Ведения кадрового и бухгалтерского учета;
  • Обеспечения соблюдения налогового законодательства РФ;
  • Обеспечения соблюдения пенсионного законодательства РФ;
  • Обеспечения соблюдения законодательства РФ в сфере здравоохранения;
  • Обеспечения соблюдения законодательства РФ о противодействии терроризму;
  • Подготовки, заключения и исполнения гражданско-правового договора;
  • Продвижения товаров, работ, услуг на рынке;
  • Записи на прием, получения доступа к оказанным и/или планируемым услугам;
  • Контроля результатов маркетинговых акций, клиентской поддержки, контроля удовлетворенности;
  • Формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора;
  • Анализа пользовательского опыта с целью улучшения предлагаемых товаров, работ и услуг Оператора;
  • Обеспечения соблюдения страхового законодательства РФ;
  • Отбора кандидатов на вакантные должности;
  • Исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • Осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора, или третьих лиц.

Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных


Перечень ПДн, обрабатываемых Оператором, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора с учетом целей обработки ПДн, указанных в разделе «Принципы и цели обработки персональных данных» Политики согласно Приложения.


Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, интимной жизни, Оператором не осуществляется.


Права и обязанности субъектов персональных данных


Субъект ПДн вправе:


требовать уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

запрашивать информацию о своих ПДн, обрабатываемых Оператором;

отозвать своё согласие на обработку ПДн;

обжаловать действия или бездействие Оператора в отношении обработки его ПДн.


Субъект ПДн обязан:


предоставлять полные, достоверные ПДн, необходимые для достижения целей обработки, а также подтверждать их достоверность предоставлением оригиналов документов;

при изменении ПДн, необходимых для достижения целей обработки, предоставить актуальные ПДн, а также подтвердить их достоверность предоставлением оригиналов документов;

соблюдать требования действующего законодательства Российской Федерации.


Права и обязанности Оператора


Оператор вправе:


отстаивать свои интересы в суде;

отказывать в предоставлении ПДн в случаях, предусмотренных действующим законодательством Российской Федерации;

обрабатывать ПДн субъекта без его согласия в случаях, предусмотренных действующим законодательством Российской Федерации;

поручать обработку ПДн другим лицам в соответствии с действующим законодательством Российской Федерации.


Оператор обязан:


предоставлять субъекту ПДн или его представителю информацию о его ПДн в случаях, предусмотренных действующим законодательством Российской Федерации;

осуществлять меры по обеспечению безопасности ПДн при их обработке в соответствии с действующим законодательством Российской Федерации;

устранять нарушения действующего законодательства Российской Федерации, допущенные при обработке ПДн;

выполнять требования уполномоченного органа по защите прав субъектов персональных данных и действующего законодательства Российской Федерации.


Порядок и условия обработки персональных данных


Политика обработки ПДн определяется в соответствии со следующими нормативными правовыми актами:


  • Трудовой кодекс Российской Федерации;
  • Федеральный закон от 27 июля 2006 г. № 152 – ФЗ «О персональных данных»;
  • Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
  • Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

Оператор осуществляет обработку ПДн с использованием средств автоматизации и без использования таких средств и осуществляет следующие действия с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.


Обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.


Оператор без согласия субъекта ПДн не раскрывает третьим лицам и не распространяет ПДн, если иное не предусмотрено законодательством Российской Федерации.


Оператор вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, цели обработки, обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, а также требования к защите обрабатываемых ПДн в соответствии со ст. 19 ФЗ-152. Перечень лиц, осуществляющих обработку ПДн по поручению Оператора:


ООО «Доктор плюс Семейный», ИНН 1831198827, адрес: 426072, Удмуртская Республика, г. Ижевск, ул. 30 лет Победы, д. 19, пом. 1–2;


ООО «Доктор Плюс Лаб», ИНН 1841062720, адрес: 426065, г. Ижевск,


ул. им. Короткова, д. 23;


ООО «УК «ПИНЧУК-ГРУПП», ИНН 1800024274, адрес: 426073, Удмуртская Республика, г. Ижевск, ул. Союзная, зд. 173А, эт.2;


ООО «Все на связи», ИНН 1800037308, адрес: 426073, Удмуртская Республика, г. Ижевск, ул. Союзная, зд. 173 А, этаж 1;


ООО «Софит», ИНН 3906297236, адрес: 236029, Российская Федерация, г. Калининград, ул. Малая Лесная, дом 7, офис 60;


ООО «Яндекс», ИНН 7736207543, адрес: 119021, город Москва, ул. Льва Толстого, д.16;


ООО «Доктор плюс Ленинский», ИНН 1832157206, адрес: 426019, Удмуртская Республика, г. Ижевск, ул. Азина, д. 135, помещ. 55–59;


ООО «МЦ «Доктор Плюс Глазов», ИНН 1837017890, адрес: 427628, Удмуртская Республика, г. Глазов, ул. Калинина, д. 2.


В целях внутреннего информационного обеспечения Оператор может создавать внутренние справочные материалы, в которые с письменного согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество; занимаемая должность; дата, месяц, год рождения; мобильный телефон; адрес электронной почты; иные ПДн, сообщаемые субъектом ПДн.


Доступ к обрабатываемым ПДн разрешается только работникам Оператора, в чьи должностные обязанности входит обработка ПДн либо такая обработка поручена организационно-распорядительными документами Оператора.


Передача ПДн третьим лицам допускается:


при наличии действующего согласия субъекта ПДн на обработку ПДн для выполнения заявленных целей обработки ПДн;

при наличии законных оснований.


Трансграничная передача ПДн не осуществляется.


Оператор, на основании отдельного согласия субъекта ПДн, осуществляет обработку некоторых категорий ПДн, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на Сайте Оператора, в презентациях, статьях, в фото, аудио и иных формах.


Сроки обработки ПДн определены в согласии субъекта ПДн, а при наличии законных оснований – соответствующим нормативным правовым актом.


Оператор не осуществляет обработку биометрических ПДн.


Оператор не осуществляет намеренно обработку ПДн несовершеннолетних лиц. Оператор рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какие-либо ПДн о себе.


Если Оператору станет известно о том, что он получил ПДн о несовершеннолетнем лице без согласия законных представителей, то такие данные будут удалены в возможно кратчайшие сроки.


Оператор в общем случае не проверяет достоверность ПДн, предоставляемой субъектами ПДн, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных ПДн, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект ПДн.


Оператор исходит из того, что субъект ПДн предоставляет достоверные и достаточные ПДн в актуальном состоянии по отношению к целям обработки ПДн и ознакомлен с настоящей Политикой, выражает свое осознанное согласие с ней.


Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным


Актуализация, исправление, удаление и уничтожение ПДн осуществляется при непосредственном обращении субъекта ПДн или его представителя, либо по запросу субъекта ПДн или его представителя, либо по запросу уполномоченного органа по защите прав субъектов персональных данных.


При достижении целей обработки ПДн, а также в случае отзыва субъектом ПДн согласия на их обработку, ПДн подлежат уничтожению, в сроки, установленные ФЗ-152, если:


иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;

оператор не вправе осуществлять обработку без согласия субъекта ПДн на основаниях, предусмотренных ФЗ-152 или иными федеральными законами;

иное не предусмотрено иным соглашением между оператором и субъектом ПДн.


Обеспечение безопасности персональных данных


Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено действующим законодательством Российской Федерации.


Оператор при обработке ПДн принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности ПДн достигается, но не ограничивается, следующими способами:


  • назначением ответственного за организацию обработки ПДн;
  • осуществлением внутреннего контроля и аудита соответствия обработки ПДн ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, локальным актам Оператора;
  • оценкой вреда, который может быть причинён субъектам ПДн в случае нарушения ФЗ-152;
  • ознакомлением работников Оператора, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн, локальными актами по вопросам обработки ПДн и обучением указанных работников;
  • определением угроз безопасности ПДн при их обработке в информационных системах ПДн;
  • применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимых для выполнения требований к защите ПДн, установленных действующим законодательством Российской Федерации;
  • применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в случаях, предусмотренных действующим законодательством Российской Федерации;
  • оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационных систем ПДн;
  • учётом машинных носителей ПДн;
  • обнаружением фактов несанкционированного доступа к ПДн и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы ПДн и по реагированию на компьютерные инциденты в них;
  • восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к ПДн, обрабатываемым в информационной системе ПДн, а также обеспечением регистрации и учёта всех действий, совершаемых с ПДн в информационной системе ПДн;
  • контролем за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищённости информационных систем ПДн;
  • применением иных мер в зависимости от актуальных угроз безопасности информации и установленного уровня защищённости информационных систем ПДн;
  • обеспечением взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) ПДн.

Политика использования файлов куки (cookie)


Сайт использует файлы cookie, чтобы улучшить работу, повысить эффективность и удобство Сайта. Оставаясь на Сайте, субъект ПДн дает свое согласие на использование файлов cookie, которые не содержат сведений, на основании которых можно его идентифицировать.


Интернет-браузеры как правило изначально настроены на автоматический прием файлов cookie. Если субъект ПДн не согласен на использование данного типа файлов, он должен соответствующим образом установить настройки браузера. Есть несколько способов управления файлами cookie. субъекту ПДн рекомендовано обратиться к инструкции браузера для того, чтобы узнать больше о том, как скорректировать или изменить настройки браузера. Отключив файлы cookie, субъект ПДн не сможет пользоваться некоторыми функциями, сервисами, инструментами и возможностями Сайта. Если отключить файлы cookie, это может повлиять на работу субъекта ПДн в сети Интернет. Если субъект ПДн использует различные устройства для просмотра и доступа к Сайту, он должен убедиться, что каждый браузер на каждом устройстве настроен в соответствии с предпочтениями субъекта ПДн на работу с файлами cookie.


Оператор использует аналитические веб – службы Яндекс.Метрика (с более подробной информацией об использовании и защите данных при использовании метрических программ можно ознакомиться по адресу в сети Интернет: https://yandex.ru/legal/confidential) (далее – Сервис), который позволяет собирать и анализировать статистику посещения сайтов и поведения посетителей. Это помогает Оператору лучше понимать потребности и интересы посетителей и на основании этих сведений совершенствовать удобство использования и актуальность информационного наполнения Сайта.


Сведения, получаемые с помощью Сервиса, используется исключительно в статистических целях, не являются ПДн и не позволяют идентифицировать субъекта ПДн.



ОТВЕТСТВЕННОСТЬ СТОРОН


Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные субъектом ПДн в связи с неправомерным использованием ПДн, в соответствии с законодательством Российской Федерации.


В случае утраты или разглашения ПДн Оператор не несёт ответственность, если данная информация:


стала публичным достоянием до её утраты или разглашения;

была получена от третьей стороны до момента её получения Оператором;

была разглашена с согласия субъекта ПДн.



ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ


Оператор вправе вносить изменения в настоящую Политику без согласия субъектов ПДн.


Настоящая Политика вступает в силу с момента ее утверждения, если иное не предусмотрено новой редакцией Политики. Политика является общедоступным документом и подлежит размещению на Сайте Оператора.




Ответ Доктор плюс