Настоящая Политика общества с ограниченной ответственностью «Центр дентальной травматологии», ИНН 7734695253, в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1. Общие положения.
1.1. Основные понятия, используемые в Политике:
- персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (Оператор) – ООО «Центр дентальной травматологии», самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общества с ограниченной ответственностью «Центр дентальной травматологии» (далее — Оператор, ООО «Центр дентальной травматологии»).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных. К ним относятся, в том числе: Конституция Российской Федерации, ГК РФ, ТК РФ; НК РФ; Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных», Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью», устав ООО «Центр дентальной травматологии»; договоры, заключаемые между Оператором и субъектами персональных данных; согласия субъектов персональных данных на обработку их персональных данных.
1.5. Оператор и субъект персональных данных имеют права и исполняют обязанности, предусмотренные действующим законодательством, в том числе, Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».
2. Цели сбора персональных данных
Обработка Оператором персональных данных осуществляется в следующих целях:
2.1. обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
2.2.исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
2.3. осуществления деятельности в соответствии с уставом ООО «Центр дентальной травматологии»;
2.4. обработки заявок/звонков/обращений, поступающих в ООО «Центр дентальной травматологии», ведения переговоров с контрагентами;
2.5. подготовки, заключения, исполнения и прекращения гражданско-правовых договоров с контрагентами;
2.6. исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: проведения учебно-ознакомительной, производственной и преддипломной практики, стажировки; содействия кандидатам в трудоустройстве, работникам в получении образования и продвижения по службе, контроля количества и качества выполняемой работы и обеспечения сохранности имущества; ведения кадрового делопроизводства и личных дел работников;
2.7. формирования справочных материалов для внутреннего информационного обеспечения деятельности ООО «Центр дентальной травматологии»;
2.8. обеспечение эффективности деловых коммуникаций в ООО «Центр дентальной травматологии», в том числе создание справочников и адресных книг в электронном и бумажном виде;
2.9. формирования статистических данных для внутреннего пользования ООО «Центр дентальной травматологии»;
2.10. обеспечение пожарной и физической безопасности (сохранности имущества) ООО «Центр дентальной травматологии»;
2.11. осуществление маркетинговых коммуникаций, связанных с продвижением бренда, предоставлением услуг ООО«Центр дентальной травматологии»;
2.12. обеспечение удобства посетителей сайта ООО «Центр дентальной травматологии» и повышение качества его функционирования;
2.13. анализ пользовательской активности на сайте (с помощью сервиса «Яндекс.Метрика»).
3. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
В зависимости от целей, предусмотренных в разделе 2 настоящей Политики, в ТПП РФ могут обрабатываться персональные данные следующих категорий субъектов:
3.1. работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей:
- фамилия, имя, отчество;
- дата рождения;
- пол;
- возраст;
- изображение (фотография);
- паспортные данные;
- адрес регистрации и фактического проживания;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
- семейное положение, сведения о регистрации брака, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и/или дисциплинарных взысканий;
- банковские реквизиты;
- сведения о воинском учете;
- сведения об инвалидности;
- адреса электронной почты, номера телефонов;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.2. студенты высших и средне-специальных учебных заведений (в целях прохождения учебной/производственной/преддипломной практики/стажировки у Оператора):
- фамилия, имя, отчество;
- пол;
- дата рождения;
- возраст;
- изображение (фотография);
- паспортные данные;
- адрес регистрации и фактического проживания;
- образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и/или дисциплинарных взысканий;
- адреса электронной почты, номера телефонов.
3.3. клиенты и контрагенты Оператора (физические лица):
- фамилия, имя, отчество;
- дата рождения;
- пол;
- возраст;
- изображение (фотография);
- паспортные данные;
- адрес регистрации и фактического проживания;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
- семейное положение, сведения о регистрации брака, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе сведения о доходах, наличии поощрений, награждений и/или дисциплинарных взысканий;
- сведения о воинском учете;
- сведения об инвалидности;
- банковские реквизиты,
- сведения об имуществе;
- видеоизображение;
- адреса электронной почты, номера телефонов;
- иные персональные данные, предоставляемые Оператору в целях исполнения обязательств в рамках заключаемых договоров
3.4. представители/работники клиентов и контрагентов Оператора (юридических лиц):
- фамилия, имя, отчество;
- дата рождения;
- пол;
- возраст;
- изображение (фотография);
- паспортные данные;
- адрес регистрации и фактического проживания;
- сведения о трудовой деятельности;
- образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
- адреса электронной почты, номера телефонов;
- иные персональные данные, предоставляемые Оператору в целях исполнения обязательств в рамках заключаемых договоров.
3.5. посетители сайта (пользователи сайта):
- фамилия, имя, отчество;
- дата рождения, возраст;
- пол;
- адрес фактического проживания, сведения о местоположении;
- адреса электронной почты;
- номера телефонов;
- иные персональные данные, сообщенные посетителем сайта с его добровольного согласия.
4. Порядок и условия обработки персональных данных
4.1. Обработка персональных данных осуществляется на основании добровольного согласия субъектов данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
4.1.1. Персональные данные контрагентов (представителей контрагентов) Оператора запрашиваются при заключении договоров, с уведомлением об этом контрагентов (представителей контрагентов).
4.1.2. Персональные данные работников Оператор получает при заключении трудовых договоров, с уведомлением об этом работников.
4.1.3. Персональные данные кандидатов на замещение вакантных должностей Оператор получает на основании добровольного согласия субъектов персональных данных.
4.1.4. Персональные данные посетителей сайта Оператор получает при посещении сайта, с добровольного согласия субъекта персональных данных.
4.2. Обработка персональных данных может проводиться как автоматизированными средствами (с использованием вычислительной техники), так и вручную (неавтоматизированная обработка).
4.3. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях, так и в электронном виде.
4.4. Обработка персональных данных осуществляется, в том числе, посредством:
- получения информации от субъектов персональных данных в устной и письменной формах;
- получения оригиналов и копий документов от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- использования полученных персональных данных в целях составления юридических и бухгалтерских документов, иных документов;
- предоставления персональных данных — информации, оригиналов и копий документов, их содержащих, полученных от субъектов персональных данных в суды, правоохранительные органы, иные органы государственной власти и местного самоуправления, а также иным физическим и юридическим лицам;
- внесения данных в информационные системы Оператора;
- совершения иных действий, направленных на сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), трансграничную передачу персональных данных обезличивание, блокирование; удаление, уничтожение персональных данных.
4.5. Передача персональных данных третьим лицам (в том числе трансграничная передача) допускается с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.
4.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- назначает ответственного за организацию обработки персональных данных. Им является директор ООО «Центр дентальной травматологии».
- производит оценку и минимизацию угроз безопасности персональных данных при их обработке;
- производит нормативно-правовое обеспечение деятельности ООО «Центр дентальной травматологии»: принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- создает необходимые условия для работы с персональными данными;
- ведет строгий контроль и учет всей документации, содержащей персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников, осуществляющих обработку персональных данных.
4.7. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
4.8. Хранение персональных данных на бумажных носителях осуществляется в ООО «Центр дентальной травматологии» в соответствии со сроками, установленными законодательством РФ об архивном деле. Для персональных данных, обрабатываемых в информационных системах, применяется аналогичный срок хранения.
4.8.1. Персональные данные субъектов персональных данных, содержащиеся на бумажном носителе, хранятся в офисе Оператора в папках или в шкафах, обеспечивающих защиту от несанкционированного доступа.
4.8.2. Персональные данные субъектов персональных данных в электронном виде хранятся на стационарных компьютерах Оператора, с использованием паролей для доступа, а также в информационных системах Оператора, с использованием средств защиты от несанкционированного доступа и копирования
При увольнении работника Оператора, имеющего доступ к персональным данным, документы и иные носители, содержащие персональные данные, передаются другому работнику, имеющему доступ к персональным данным субъектов по указанию директора Оператора.
5. Ответы на запросы субъектов на доступ к персональным данным. Актуализация и уничтожение персональных данных
5.1. Порядок предоставления информации, предусмотренной ч. 7 ст. 14 Федерального закона «О персональных данных»:
5.1.1. Информация, предусмотренная ч. 7 ст. 14 Федерального закона «О персональных данных», предоставляется субъекту персональных данных (или его представителю) по запросу. Запрос составляется в свободной форме и должен содержать следующие сведения:
- данные заявителя: ФИО, паспортные данные, адрес места регистрации и фактического проживания, почтовый адрес, номер телефона, адрес электронной почты
- информацию, подтверждающую отношения с ООО «Центр дентальной травматологии» (номер договора, дата, наименование и/или другие сведения) либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- просьбу о предоставлении информации в соответствии с положениями ч. 7 ст. 14 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» с указанием того обстоятельства, предоставление какой именно информации требуется заявителю;
- информацию о том, каким образом необходимо предоставить ответ на данный запрос (нарочно/в бумажном виде на почтовый адрес (за счет заявителя, который возмещает расходы Оператора)/адрес электронной почты);
- подпись заявителя.
5.1.2. Ответ на запрос предоставляется Оператором в свободной форме и не может включать персональные данные третьих лиц, за исключением случаев, предусмотренных законодательством.
5.1.3. Если в запросе субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
5.2. В случае подтверждения факта неточности персональных данных, они подлежат актуализации Оператором.
5.3. Условия уничтожения персональных данных Оператором:
- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель;
- достижение максимальных сроков хранения документов, содержащих персональные данные;
- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется.
6. «Яндекс.Метрика»
6.1. Оператор на своем Сайте использует сервис интернет-статистики – «Яндекс.Метрика», предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16. Перечень персональных данных, на обработку которых Пользователь дает свое согласие при использовании сайта: данные собираемые метрическими программами. Согласие выдано на обработку следующих категорий персональных данных: IP-адрес, информация из файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам Сайта), информация об аппаратном и программном обеспечении устройства пользователя, время доступа, адреса запрашиваемых страниц.
6.2. Google Analytics и Яндекс.Метрика размещает постоянный cookie-файл в веб-браузере пользователя для его идентификации в качестве уникального пользователя при следующем посещении данного Сайта. Этот cookie-файл не может использоваться никем, кроме ООО «Яндекс». Сведения, собранные с помощью cookie-файла, могут передаваться в ООО «Яндекс».
6.3. Оператор использует сведения, полученные через «Яндекс.Метрику», только для совершенствования услуг на данном Сайте. Оператор не объединяет сведения, полученные через «Яндекс.Метрику», с персональными сведениями.
6.4. Возможности ООО «Яндекс» по использованию и передаче третьим лицам сведений, собранных средством «Яндекс.Метрики» о посещениях данного Сайта Пользователем, ограничиваются Политикой конфиденциальности ООО «Яндекс». Пользователь может запретить «Яндекс.Метрике» получать данные о посещениях данного Сайта, отключив cookie-файлы «Яндекс.Метрики» в своем браузере.
6.5. Датой выдачи согласия на обработку персональных данных Субъекта персональных данных является дата совершения конклюдентных действий – продолжение пользования Сайтом. Персональные данные автоматически передаются в процессе просмотра при посещении сайта. Пользователь проинформирован о возможности отзыва согласия на основании положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено действующим законодательством РФ. Пользователь может отказаться от использования cookie, выбрав соответствующие настройки в браузере. Однако это может повлиять на работу некоторых функций сайта.
7. Заключительные положения
7.1. Настоящая Политика вступает в силу с момента ее утверждения директором ООО «Центр дентальной травматологии» и является общедоступным документом.
7.2. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе на сайте Оператора в сети «Интернет»: www.iceberg.dental.