Политика по обработке персональных данных в ООО «НККЦ аллергологии и иммунологии»

  1. Общие положения

1.1. Настоящая Политика по обработке персональных данных в ООО «НККЦ аллергологии и иммунологии» (далее – Политика) разработана и утверждена в целях обеспечения выполнения обязанностей ООО «НККЦ аллергологии и иммунологии» (далее – Общество) как оператора по обработке персональных данных, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», и подлежит опубликованию (размещению) в сети Интернет на официальном сайте Общества https://new.alerg.ru. («Сайт»), которую Общество (ИНН 5003056716; ОГРН 1055011347280) (Оператор») может получить о субъектах персональных данных («Пользователи») во время использования Сайта, его сервисов, служб, программ и продуктов или услуг Оператора («сервисы»). Политика действует со дня вступления в силу до замены новой.

1.2. Использование сервисов Сайта означает безоговорочное согласие Пользователя с Политикой Оператора и указанными в ней условиями обработки персональных данных Пользователя; в случае несогласия с этими условиями Пользователь должен воздержаться от предоставления персональных данных или использования сервисов.

1.3. Политика определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных, а также сведения о реализуемых требованиях к защите персональных данных. Политика разработана в соответствии с законодательством РФ. В ст. 3 Федерального закона от 27.07.2006 № 151-ФЗ «О персональных данных» установлены основные понятия «персональные данные», «обработка персональных данных», «информационная система персональных данных» и прочие.

 

  1. Принципы обработки персональных данных

2.1. При обработке персональных данных Общество обеспечивает соблюдение принципов, установленных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно:

1) обработка персональных данных осуществляется на законной и справедливой основе;

2) обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

3) не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

4) обработке подлежат только персональные данные, которые отвечают целям их обработки;

5) содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;

6) при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;

7) хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством РФ, договором, стороной которого является Пользователь;

8) обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.

 

2.2. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.

 

2.3. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий: Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование; осуществляет постоянный контроль за обеспечением защищенности персональных данных.

 

 

  1. Цели обработки персональных данных

 

3.1. Оператор собирает и хранит только те персональные данные, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством РФ предусмотрено обязательное хранение персональных данных в течение определенного законом срока.

 

3.2. Персональные данные Оператор обрабатывает в следующих целях:

1) идентификация стороны в рамках сервисов Сайта, соглашений и договоров с Оператором;

 

2) предоставление Пользователю персонализированных сервисов и исполнение соглашений и договоров;

3) обработка запросов и заявок от Пользователя, заполнившим формы-заявки для обратной связи на Сайте.

4) связь с Пользователем (установления с Пользователем обратной связи), в том числе направление уведомлений, запросов и информации, касающихся использования сервисов, исполнения соглашений и договоров.

5) улучшение качества сервисов, удобства их использования, разработка новых сервисов;

6) уведомления Пользователя об акциях, новостях, сервисах Оператора.

7) формирование мнения целевой аудитории об оказываемых услугах и работах, предлагаемых Оператором посредством публикации отзывов на Сайте.

 

  1. Состав персональных данных

 

4.1. Сведениями, составляющими персональные данные, является любая информация, относящаяся прямо или косвенно к определенному Пользователю, в том числе:

1) персональная информация, которую Пользователь предоставляет о себе самостоятельно, отправляя форму-запрос для связи с Оператором на Сайте, а также в процессе использования иных сервисов Сайта;

2) данные, которые могут быть переданы сервисам Оператора в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация;

3) иная информация о Пользователе, обработка которой предусмотрена условиями использования отдельных сервисов Оператора.

 

4.2. Политика применима только к информации, обрабатываемой в ходе использования сервисов Оператора. Оператор не контролирует и не несет ответственность за обработку информации сайтами третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Оператора.

 

4.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии по отношению к целям обработки персональных данных.

 

4.4. Все обрабатываемые Оператором персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с законодательством РФ.

 

  1. Срок обработки персональных данных

 

5.1. По истечении сроков обработки по достижении установленных целей, в том числе хранения, персональные данные уничтожаются (в информационной системе персональных данных, на материальных носителях) в сроки, определенные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

5.2. В случае если требуется хранить персональные данные более срока, установленного в пункте 5.1, то должна быть введена дополнительная цель обработки персональных данных и получено согласие на обработку персональных данных Пользователя.

 

  1. Права пользователей и оператора

6.1. Пользователь имеет право:

1) требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

2) требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;

3) получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

4) требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

5) обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

6) на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

 

6.2. Оператор имеет право:

1) отстаивать свои интересы в суде;

2) предоставлять персональные данные Пользователей третьим лицам, если это предусмотрено законодательством РФ (налоговые, правоохранительные органы и др.);

3) отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ;

4) использовать персональные данные Пользователя без его согласия в случаях, предусмотренных законодательством РФ.

 

  1. Условия прекращения обработки персональных данных

7.1 Общество прекращает обработку персональных данных, если иное не предусмотрено законом:

1) при наступлении условий прекращения обработки персональных данных;

2) по достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;

3) по требованию субъекта персональных данных, если обрабатываемые персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

4) в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;

5) в случае отзыва субъектом согласия на обработку его персональных данных (если персональные данные обрабатываются Обществом на основании согласия субъекта персональных данных и отсутствуют основания обработки без согласия);

6) если устранены причины, вследствие которых осуществлялась обработка персональных данных.

7.2 Общество не несет ответственности за убытки и/или затраты, понесенные в результате предоставления субъектом персональных данных недостоверных и неполных персональных данных.

 

  1. Меры, применяемые для защиты персональных данных

8.1. Оператор при обработке персональных данных принимает необходимые и достаточные правовые, организационные и технические меры в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в целях защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 

  1. Заключительные положения

9.1. Оператор оставляет за собой право в одностороннем порядке вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте.

 

9.2. Во всем остальном, что не отражено напрямую в Политике, Оператор руководствуется нормами и положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Нажимая кнопки «Отправить», «Скачать», «Оставить заявку», «Подписаться», я даю свое согласие Оператору на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных», на условиях и для целей, определенных Политикой обработки персональных данных.