ПОЛИТИКА
обработки персональных данных
1. Общие положения
- Настоящая политика в отношении обработки персональных данных (далее – Политика) разработана ООО «ФЭЙССОУЛБОДИ» (далее – Оператор) в целях исполнения требований Федерального закона от 27.06.2006г. № 152-ФЗ «О персональных данных». Политика определяет общий порядок, принципы и условия обработки персональных данных Оператором и обеспечивает защиту прав субъектов персональных данных при обработке их персональных данных.
1.2. Целью разработки Политики является создание в организации единой системы взглядов и понимания целей, принципов и порядка обработки персональных данных.
1.3. Политика разработана в соответствии с требованиями Федерального закона и принятых в соответствии с ним нормативных правовых актов. Политика в том числе предназначена для публикации на веб-сайте Оператора и информационных стендах в целях ознакомления с ней неограниченного круга лиц.
1.4. Политика утверждается приказом Оператора.
1.5. Политика действует бессрочно после утверждения и до ее замены новой версией.
1.6. Внесение изменений (дополнений) в Политику, производится Оператором в одностороннем порядке, на основании приказа.
1.7. Все изменения (дополнения), вносимые Оператором в Политику, вступают в силу и становятся обязательными с даты подписания приказа об утверждении новой версии Политики и последующего размещения актуальной версии на веб-сайте Оператора и на информационных стендах в течение 1 рабочего дня.
1.8. Политика распространяется на все действия Оператора, в рамках которых осуществляется обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств. Настоящая политика применяется также для сайта и действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://facesoulbody.ru/ (далее – Сайт), которую Пользователи могут получить, предоставить во время использования Сайта, его сервисов, программ и продуктов.
1.9. Положения Политики распространяются на всех сотрудников Оператора (включая работников по трудовым договорам и сотрудников, работающих по договорам подряда) и все структурные подразделения Оператора, включая обособленные подразделения. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.
1.10. Основные понятия, используемые в Политике: персональные данные. Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); оператор персональных данных (оператор). Учреждение, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; обработка персональных данных. Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение; автоматизированная обработка персональных данных. Обработка персональных данных с помощью средств вычислительной техники; распространение персональных данных. Действия, направленные на раскрытие персональных данных неопределенному кругу лиц; предоставление персональных данных. Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; блокирование персональных данных. Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); уничтожение персональных данных. Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; обезличивание персональных данных. Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; информационная система персональных данных. Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; трансграничная передача персональных данных. Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу; субъект персональных данных. лицо, данные которого обрабатываются; конфиденциальность персональных данных. Обязательное для оператора и иных лиц, получивших доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники; смешанная обработка персональных данных - обработка персональных данных, осуществляющаяся с использованием средств автоматизации и без использования таких средств; квалифицированный сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи; электронная подпись - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.
2. Основные права и обязанности Оператора персональных данных
2.1. Оператор при сборе персональных данных обязан предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных, в порядке и на условиях, указанных в статье 9 настоящей Политики.
2.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
2.3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных Федеральном законе «О персональных данных».
2.4. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
2.5. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике, к сведениям о реализуемых требованиях к защите персональных данных. Оператор в случае осуществления сбора персональных данных с использованием информационно-телекоммуникационных сетей обязан опубликовать в соответствующей информационно-телекоммуникационной сети Политику и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием соответствующей информационно - телекоммуникационной сети.
2.6. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2.7. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных». В поручении Оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
3. Основные права и обязанности субъекта персональных данных
3.1. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
3.3. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. Цели сбора персональных данных
4.1. Оператор осуществляет обработку персональных данных для достижения конкретных, заранее определенных и законных целей. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
4.2. Оператор обрабатывает персональных данных для осуществления своей деятельности в соответствии с уставом, но не ограничиваясь, для достижения следующих целей:
● оформления трудовых отношений, передвижений, перемещений, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и сохранности имущества, соблюдение действующего трудового, бухгалтерского и пенсионного законодательства Российской Федерации и иных нормативных правовых актов. Обеспечение социальных гарантий.
● заключение, исполнение и прекращение договоров оказания медицинских услуг, в том числе идентификации пациентов (заказчиков, потребителей), отражения информации в медицинской документации, получение\предоставления сведений страховым компаниям (в случае оплаты ими оказываемых услуг), предоставления установленной законодательством отчетности в отношении оказанных медицинских услуг;
● заключения, исполнения и прекращения гражданско-правовых договоров;
● противодействие коррупции в обществе;
● оказание информационных, справочных и консультационных услуг в рамках телефонного обслуживания;
● рассмотрение обращений граждан, направленных в письменной форме либо в форме электронного документа (обращения). Осуществление личного приема граждан;
● выполнения требований действующего законодательства;
● в иных случаях, установленных в законе и\или в уставе Оператора.
4.3. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
5.2. Правовые основания обработки персональных данных, в зависимости от целей обработки, являются в том числе, но не ограничиваясь:
● Федеральный закон от 27.06.2006 № 152-ФЗ «О персональных данных»;
● Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
● Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи";
● Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
● Трудовой кодекс Российской Федерации;
● Гражданский кодекс Российской Федерации;
● Налоговый кодекс Российской Федерации;
● Федеральный закон «Об основах охраны здоровья граждан в Российской Федерации» и принятые на его основе нормативно-правовые акты, регулирующие отношения, связанные с оказанием медицинских услуг;
● постановления правительства и иные нормативно правовые акты Российской Федерации;
● Устав ООО «Элегия»;
● Согласие на обработку персональных данных;
● Договор-оферта оказания платных медицинских услуг между Оператором и Субъектом;
● Договор оказания платных медицинских услуг услуг, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект;
● иные федеральные законов и прочих нормативных правовых актов, другие локальные и правовые акты и пр.