Политика обработки, хранения и конфиденциальности персональных данных

Политика обработки, хранения и конфиденциальности персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки, хранения и конфиденциальности персональных данных (далее – Политика) подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года и определяет позицию ООО "Яблоков и Ко" (далее – Организация) в области обработки и защиты персональных данных, в отношении соблюдения прав и свобод физического лица (субъекта персональных данных), описывает особенности сбора, хранения, использования и передачи персональных данных, реализуемые требования к их защите, а также информацию о правах лиц, к которым относятся соответствующие персональные данные.

1.2. Под персональными данными понимается любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу.

1.3. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся в частности: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), сопоставление, обезличивание, блокирование, удаление, уничтожение персональных данных.

1.4. Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

1.5. Политика распространяется в том числе на все действия, связанные с обработкой персональных данных на сайте https://acula-clinic.ru (далее – Сайт) Организации, в информационных системах Организации.

1.6. Использование Сайта и (или) предоставление персональных данных при звонке на контактные номера телефонов Организации субъектом персональных данных также означает его безоговорочное согласие с правилами настоящей Политики и указанными в ней условиями. Если субъект персональных данных не согласен с условиями настоящей Политики, субъекту персональных данных следует воздержаться от использования Сайта.

1.7. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.

2. Правовые основания и цели обработки персональных данных Организацией

2.1. Организация осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на Организацию законодательством Российской Федерации функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, Федеральными законами Российской Федерации, в частности Федеральным законом №152-ФЗ от 27 июля 2006 года "О персональных данных", подзаконными актами, другими нормативными актами и законами и кодексами, определяющими случаи и особенности обработки указанных персональных данных, а также операторами персональных данных, Уставом и локальными актами Организации.

2.2. Организация является оператором персональных данных в соответствии с законом Российской Федерации.

2.3. Обработка персональных данных может осуществляться Организацией в следующих случаях и на следующих правовых основаниях:

2.4. Субъектами персональных данных, персональные данные которых обрабатываются посредством Сайта и работниками Организации, являются, пользователи Сайта и получатели услуг (если пользователь указал в качестве получателя услуг иное лицо); любые иные физические лица, обращающиеся в Организацию с заявлениями/обращениями.

2.5. Организация осуществляет обработку персональных данных субъектов персональных данных, указанных в п. 2.4. настоящей Политики для:

3. Категории персональных данных, обрабатываемых Организацией

3.1. Организация обрабатывает следующие категории персональных данных субъектов персональных данных и иных лиц, указанных п. 2.4. настоящей Политики:

3.2. Организация обрабатывает следующие категории персональных данных субъектов персональных данных, обращающихся в Организацию с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номера телефонов и (или) факса, адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.

3.3. Персональные данные, указанные в пунктах настоящего раздела выше, могут быть получены Организацией в ходе предоставления физическим лицом персональных данных путем заполнения соответствующих форм на Сайте, посредством направления корреспонденции или электронных писем на адрес электронной почты Организации, а также путем звонка на контактные номера телефонов Организации.

4. Принципы и условия обработки Персональных Данных

4.1. При обработке персональных данных Организация придерживается следующих принципов:

4.2. Организация не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных. Организация не осуществляет голосовой ввод и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных субъектами персональных данных работникам Организации носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с настоящей Политикой.

4.3. Организация обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории России, и не осуществляет трансграничную передачу персональных данных.

4.4. Организация вправе поручить обработку персональных данных посредством совершения действий, указанных в п. 1.3. настоящей Политики третьим лицам, в том числе третьим лицам, перечисленным в п. 4.5. настоящей Политики, с согласия субъекта персональных данных, выраженного путем предоставления согласия, на основании заключаемого с такими третьими лицами договора, в следующих случаях:

4.5 Организация вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных в следующих случаях:

4.6 В целях улучшения качества обслуживания субъектов персональных данных, статистических или иных маркетинговых и исследовательских целях, Организация развивает, совершенствует, оптимизирует и внедряет новый функционал Сайта. Для обеспечения указанного, субъект персональных данных соглашается и поручает Организации осуществлять с соблюдением применимого законодательства обработку (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), сопоставление, извлечение, использование, обезличивание, блокирование, удаление и уничтожение) учетных и любых иных персональных данных субъекта персональных данных, в том числе имеющихся в распоряжении партнера, действующего по поручению Организации, передачу имеющихся в распоряжении Организации учетных и любых иных персональных данных субъекта персональных данных партнерам во исполнение такого поручения на обработку и получение от партнеров по итогам обработки аналитической информации, включая результатов автоматизированной обработки таких данных, в том числе в виде целочисленных и/или текстовых значений и идентификаторов.

4.7 Организация вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных, а также в случаях, когда возможность передачи персональных данных третьим лицам прямо предусмотрена законодательством Российской Федерации не требуют согласия субъекта персональных данных.

4.8 Персональные данные субъекта персональных данных могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

4.9 В целях исполнения требований действующего законодательства Российской Федерации и своих обязательств обработка персональных данных Организацией осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.10 Организация не осуществляет принятия решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

4.11 Организация не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. Организация исходит из того, что субъекты персональных данных, действуя разумно и добросовестно, предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.

5. Права субъектов персональных данных

5.1. Субъект персональных данных, персональные данные которого обрабатываются Организацией, имеет право:

5.2. Права, предусмотренные подпунктами настоящего раздела выше, могут быть ограничены в соответствии с требованиями законодательства Российской Федерации и (или) в случаях, когда Организация осуществляет обработку персональных данных на иных правовых основаниях, нежели согласие субъекта персональных данных.

6. Обязанности Организации

В соответствии с требованиями Закона Организация обязана:

7. Защита персональных данных

7.1. Организация при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

7.2. К таким мерам, в частности, относятся:

8. Сроки обработки (хранения) персональных данных

8.1. Сроки обработки (хранения) персональных данных определяются исходя из целей обработки персональных данных, а также в соответствии со сроком действия договоров или соглашений с субъектами персональных данных, а также требованиями действующего законодательства:

8.2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.

9. Порядок получения разъяснений по вопросам обработки персональных данных

9.1. Субъекты персональных данных, чьи персональные данные обрабатываются Организацией, могут получить разъяснения по вопросам обработки своих персональных данных, обратившись лично в Организацию или направив соответствующий письменный запрос по адресу местонахождения Организации: 125230, г. Москва, Войковский р-н, ул. Нарвская, д.1А, корп.4, помещение XII.

10. Автоматически собираемая информация

10.1. Организация может собирать и обрабатывать следующие сведения, в том числе сведения, не являющиеся персональными данными: информацию об интересах пользователей на Сайте на основе введенных поисковых запросов пользователей Сайта о реализуемых и предлагаемых услугах с целью предоставления актуальной информации пользователям при использовании Сайта, а также обобщения и анализа информации, о том какие разделы Сайта и услуги пользуются наибольшим спросом у пользователей Сайта;

10.2. Организация осуществляет обработку и хранение поисковых запросов пользователей Сайта с целью обобщения, и создания клиентской статистики об использовании разделов Сайта.

10.3. Организация автоматически получает некоторые виды информации, получаемой в процессе взаимодействия пользователей с Cайтом, переписки по электронной почте и т.п. Речь идет о технологиях и сервисах, таких как веб-протоколы, сookies, веб-отметки, а также приложения и инструменты третьих лиц. При этом веб-отметки, сookies и другие мониторинговые технологии не дают возможность автоматически получать персональные данные. Если пользователь Сайта по своему усмотрению предоставляет свои персональные данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтами и (или) для совершенствования взаимодействия с пользователями.

11. Изменения Политики. Прочие положения

11.1. Организация может периодически вносить изменения в настоящую Политику, в том числе, чтобы отражать изменения в объеме оказываемых Организацией услуг или изменения в функциональности Сайта, а также изменения законодательства. Новая редакция положений настоящей Политики вступает в силу с момента ее опубликования, если в ней не указан иной срок ее вступления в силу.

Перечень предоставляемых услуг и их цены