Политика обработки персональных данных ООО «Максимус»
1. Общие положения
Политика обработки персональных данных (далее — Политика) общества с ограниченной ответственностью «Максимус» (далее – ООО «Максимус») определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ООО «Максимус» персональных данных, функции ООО «Максимус» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ООО «Максимус» требования к защите персональных данных.
Настоящая Политика в отношении обработки персональных данных разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Максимус» с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в ООО «Максимус» вопросы обработки персональных данных работников ООО «Максимус» и других субъектов персональных данных.
Действие Политики распространяется на все персональные данные субъектов, обрабатываемые ООО «Максимус» с применением средств автоматизации и без применения таких средств.
Настоящая Политика вводится в действие приказом генерального директора ООО «Максимус» или лица, исполняющего его обязанности.
2. Перечень законодательных и иных нормативных правовых актов, регламентирующих обработку персональных данных в ООО «Максимус»
Политика обработки персональных данных в ООО «Максимус» определяется в соответствии со следующими нормативными правовыми актами:
Конституцией Российской Федерации, принятой 12 декабря 1993 г.;
Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ;
Гражданским кодексом Российской Федерации от 30 ноября 1994 г. № 51-ФЗ;
Федеральным законом от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральным законом от 08 февраля 1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью»;
Федеральным законом от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне»;
Законом Российской Федерации от 07 февраля 1992 г. № 2300-1 «О защите прав потребителей»;
постановлениями Правительства Российской Федерации и иными локальными актами ООО «Максимус».
Для регламентирования процедур и процессов обработки персональных данных ООО «Максимус» вправе издавать внутренние нормативные документы, содержащие требования по защите и порядку обработки персональных данных.
3. Основные понятия и определения
(следуют определения персональных данных, оператора, обработки, автоматизированной обработки, предоставления, распространения, трансграничной передачи, блокирования, уничтожения, обезличивания и прочее, как в исходном документе).
4. Сроки обработки персональных данных
Сроки обработки персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Обществом; сроком исковой давности; сроками, указанными в согласии субъекта персональных данных; и иными требованиями законодательства.
Хранение данных осуществляется не дольше, чем этого требуют цели обработки, с обязательным уничтожением или обезличиванием по достижении целей.
5. Принципы и цели обработки персональных данных
(сохраняются из первоначального текста с описанием принципов законности, ограниченности целей, согласия и других положений).
6. Персональные данные, обрабатываемые в ООО «Максимус»
(перечень персональных данных, отсутствие обработки спецкатегорий без согласия, условия обработки данных о здоровье, отсутствие сканирования документов и биометрии, трансграничная передача — как в исходном документе).
7. Функции ООО «Максимус» при осуществлении обработки персональных данных
(организационные и технические меры, назначение ответственного, локальные акты, обучение сотрудников, публикация политики и пр.).
8. Условия обработки персональных данных в ООО «Максимус»
(условия передачи данных обработчикам, формы согласия, проверка полномочий представителей, конклюдентное согласие, права сторон).
9. Перечень действий с персональными данными и способы их обработки
(описание способов сбора, хранения, использования и уничтожения данных).
10. Права субъектов персональных данных
(описание прав доступа, уточнения, блокирования, отзыва согласия и т. п.).
11. Меры безопасности персональных данных при обработке
(организационные и технические меры, охрана информации, локализация серверов на территории РФ, внутренний контроль).
Обработка персональных данных, оставленных в формах обратной связи
ООО «Максимус» осуществляет сбор и обработку персональных данных посетителей официального сайта, оставленных в формах обратной связи, включающих следующие поля: имя, фамилия, номер телефона.
Цели обработки данных, собранных в формах обратной связи:
-
обеспечение связи с посетителем для ответа на запросы и предоставления медицинских услуг;
-
выполнение договорных обязательств, информирование о новостях, акциях и других значимых событиях по согласию субъекта персональных данных.
Обработка персональных данных в формах обратной связи осуществляется на основании добровольного согласия субъекта персональных данных, подтверждающегося проставлением активной галочки согласия с указанием ссылки на настоящую Политику конфиденциальности.
ООО «Максимус» принимает необходимые организационные и технические меры для обеспечения безопасности, конфиденциальности и защиты персональных данных от несанкционированного доступа, изменения, раскрытия и уничтожения.
Передача персональных данных третьим лицам возможна только с согласия субъекта персональных данных либо в случаях, предусмотренных законодательством Российской Федерации.
Срок хранения персональных данных, собранных через формы обратной связи, определяется внутренними нормативными документами ООО «Максимус» и не превышает сроки, установленные действующим законодательством.
12. Заключительные положения
Настоящая Политика является общедоступной и подлежит размещению на территории Общества и опубликованию на интернет-сайте http://marxstom.ru/, а также по месту фактического осуществления деятельности Общества: Саратовская область, г. Маркс, ул. Вокзальная, д. 14а.
ООО «Максимус» уведомляет посетителей сайта, что информация о них (IP-адрес, тип браузера, дата и время посещения и др.) собирается в целях ведения статистики посещений. Cookies сайта применяются и используются с соблюдением условий конфиденциальности и безопасности, обозначенных в настоящей Политике.
Политика подлежит обновлению при изменении законодательства или внутренних процедур.
Ответственность должностных лиц за соблюдение норм обработки персональных данных регулируется законодательством России и внутренними актами ООО «Максимус».