Политика в отношении обработки персональных данных
1. Общие положения
Настоящая политика в отношении обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «ЦМТ» (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://noginsk.vipmed-clinic.ru/ (далее — Сайт).
1.3. Настоящая Политика распространяется на персональные данные, полученные посредством Сайта, в том числе при заполнении форм обратной связи, записи на прием, заказа звонка, направления обращений, а также при использовании Сайта и его сервисов.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://noginsk.vipmed-clinic.ru/.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — юридическое лицо, самостоятельно организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия, совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта.
2.9. Пользователь — любой посетитель Сайта https://noginsk.vipmed-clinic.ru/.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.12. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления.
2.13. Файлы cookie — небольшие текстовые файлы, размещаемые на устройстве Пользователя, которые помогают сохранять настройки, анализировать работу Сайта и улучшать пользовательский опыт.
2.14. Технические данные — данные, автоматически передаваемые устройством Пользователя при использовании Сайта, включая IP-адрес, сведения о браузере, операционной системе, языке, дате и времени доступа, адресах запрашиваемых страниц и иные аналогичные сведения.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления требования о прекращении обработки персональных данных, продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных законодательством Российской Федерации;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных.
3.2. Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном законодательством Российской Федерации;
- отвечать на обращения и запросы субъектов персональных данных и их представителей в соответствии с требованиями законодательства Российской Федерации;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию по запросу такого органа в установленные законом сроки;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
- прекратить обработку и уничтожить персональные данные в случаях, предусмотренных законодательством Российской Федерации.
4. Основные права субъектов персональных данных
4.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
4.2. Субъект персональных данных обязан:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об изменении своих персональных данных при необходимости их актуализации.
5. Принципы обработки персональных данных
- 5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
- 5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
- 5.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- 5.4. Обрабатываются только те персональные данные, которые отвечают целям их обработки.
- 5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
- 5.6. При обработке персональных данных обеспечиваются точность, достаточность и актуальность персональных данных.
- 5.7. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок не установлен законодательством Российской Федерации.
6. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
- посетители Сайта;
- лица, направляющие обращения через формы обратной связи;
- лица, записывающиеся на прием, консультацию или обратный звонок;
- иные пользователи Сайта, предоставившие свои персональные данные Оператору.
7. Цели обработки персональных данных, категории данных, правовые основания и способы обработки
| Цель обработки | Категории персональных данных | Правовые основания | Виды обработки |
|---|---|---|---|
| Обработка обращений Пользователей, обратная связь, запись на прием, оформление заявок, консультации по услугам |
|
согласие субъекта персональных данных на обработку персональных данных (п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных») | сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача (предоставление доступа уполномоченным лицам), удаление, уничтожение |
| Обеспечение функционирования Сайта, повышение удобства его использования, аналитика посещаемости, сохранение пользовательских настроек |
|
согласие Пользователя, выраженное путем принятия условий обработки cookie и продолжения использования Сайта в случаях, когда такое согласие требуется; законный интерес Оператора в части обеспечения функционирования Сайта в рамках, допускаемых законодательством | автоматизированный сбор, систематизация, хранение, использование, обезличивание, удаление |
8. Правовые основания обработки персональных данных
8.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Конституция Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с деятельностью Оператора и обработкой персональных данных;
- согласие субъекта персональных данных на обработку его персональных данных.
8.2. В случаях, когда обработка персональных данных осуществляется посредством форм на Сайте, правовым основанием является согласие субъекта персональных данных, выраженное путем установки соответствующего чекбокса и отправки формы.
9. Условия обработки персональных данных
9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
9.2. Оператор не осуществляет обработку специальных категорий персональных данных через формы Сайта, если иное прямо не предусмотрено функционалом Сайта и законодательством Российской Федерации.
9.3. Оператор не осуществляет распространение персональных данных Пользователей без их согласия, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
10. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
10.1. Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства Российской Федерации в области персональных данных.
10.2. Оператор обеспечивает сохранность персональных данных и принимает разумные меры, исключающие доступ к персональным данным неуполномоченных лиц.
10.3. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации, либо случаев, когда такая передача необходима для достижения целей обработки и осуществляется на законных основаниях.
10.4. В случае выявления неточностей в персональных данных Пользователь может актуализировать их, направив уведомление
на адрес электронной почты Оператора:
10.5. Срок обработки персональных данных определяется достижением целей обработки, если иной срок не предусмотрен законодательством Российской Федерации.
10.6. Пользователь может в любой момент отозвать согласие на обработку персональных данных, направив уведомление
на адрес электронной почты Оператора:
10.7. При отзыве согласия Оператор прекращает обработку персональных данных субъекта и уничтожает их в срок и в порядке, предусмотренные законодательством Российской Федерации, если отсутствуют иные правовые основания для обработки.
10.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъектом персональных данных, истечение срока действия согласия, выявление неправомерной обработки либо наступление иных оснований, предусмотренных законодательством Российской Федерации.
11. Использование файлов cookie и иных технических данных
11.1. Сайт может использовать файлы cookie и иные аналогичные технологии для корректной работы Сайта, обеспечения безопасности, сохранения пользовательских настроек, аналитики и улучшения качества предоставляемых сервисов.
11.2. При посещении Сайта могут автоматически собираться технические данные, в том числе IP-адрес, сведения о браузере, операционной системе, типе устройства, времени доступа, адресах посещаемых страниц и иные подобные данные.
11.3. Пользователь может изменить настройки использования cookie в своем браузере. Ограничение использования cookie может повлиять на работу отдельных функций Сайта.
11.4. Если на Сайте используется баннер уведомления о cookie, продолжение использования Сайта либо нажатие кнопки подтверждения в таком баннере считается выражением согласия Пользователя на использование cookie в объеме, необходимом для целей, указанных в настоящей Политике, в случаях, когда такое согласие требуется.
12. Перечень действий, производимых Оператором с персональными данными
12.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
12.2. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных, в зависимости от конкретных процессов обработки.
13. Трансграничная передача персональных данных
13.1. Оператор до начала осуществления трансграничной передачи персональных данных обязуется соблюдать требования законодательства Российской Федерации в части уведомления уполномоченного органа и оценки принимаемых мер защиты, если такая передача осуществляется.
13.2. На момент размещения настоящей Политики трансграничная передача персональных данных посредством Сайта не является заявленной целью обработки, если иное отдельно не указано Оператором.
14. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
15. Заключительные положения
15.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных
данных, обратившись к Оператору по электронной почте:
15.2. Настоящая Политика действует бессрочно до замены ее новой версией.
15.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
15.4. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://noginsk.vipmed-clinic.ru/usloviya-obrabotki-personalnykh-dannykh

СЕТЬ