Соглашение на обработку персональных данных
ПОЛИТИКА
в отношении обработки персональных данных
в ООО «МЦПМК»
1. Общие положения
1.1. Настоящий документ определяет Политику в отношении обработки персональных данных
в ООО «МЦПМК» (далее-Политика) в соответствии с требованиями ст.18.1 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»
1.2. Во исполнение требований ч.2 ст.18.1 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» Политика публикуется в свободном доступе в информационно-телекоммуникационной сети интернет на Сайте Оператора
1.3. В настоящей Политике используются следующие основные понятия:
Пользователь – любое физическое лицо, которое посещает Сайт и/или использует его функциональные возможности.
Оператор - это государственные и муниципальные органы, юридические и физические лица, которые занимаются организацией работ по обработке информации и определяют цели и содержание обработки сведений персонального характера.
Персональные данные – информация, которую Пользователь предоставляет о себе самостоятельно в процессе использования функциональных возможностей Сайта
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Сайт – сайт ООО «МЦПМК» по адресу https://medical-training.ru/
1.4. Обработка персональных данных Оператором осуществляется в целях и способами, установленными настоящей Политикой. Мы не обрабатываем биометрические данные Пользователей. Мы не защищаем и не несем ответственности за самостоятельное размещение Пользователем своих биометрических данных на Сайте.
1.5. Если Вы не принимаете условия нашей Политики, мы просим Вас воздержаться от посещения и дальнейшего пользования Сайтом. Использование Сайта означает безоговорочное согласие Пользователя с передачей их персональных данных Оператору и согласие на обработку Оператором персональных данных, указанных в Политике; безусловное и безоговорочное согласие с настоящей Политикой конфиденциальности и указанными в ней способами обработки персональной информации.
2. Правовые основания обработки персональных данных
2.1. Обработка персональных данных в ООО «МЦПМК» осуществляется в соответствии с Федеральным законом от 27.07.2006г. № 152-ФЗ «О персональных данных», настоящей Политикой.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Обработке подлежат только персональные данные, которые отвечают целям обработки.
3.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
3.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению или обезличиванию.
3.6. Трансграничная передача персональных данных не осуществляется.
4. Обработка персональных данных
4.1. В объем обрабатываемых персональных данных входят следующие персональные данные:
- фамилия, имя, отчество;
- номер контактного телефона;
- контактный e-mail;
- сведения об образовании, специальности;
- сведения о занимаемой должности;
- пользовательские данные (сведения о местоположении, тип и версия ОС, тип и версия браузера, тип устройства и разрешение его экрана; источник, откуда пришел на Сайт пользователь; с какого сайта или по какой рекламе; язык ОС и браузера; сведения о ip-адресах, файлы cookie)
4.2. Пользователь может самостоятельно выбирать, какие данные передавать, а какие нет. Запрос на предоставление персональных данных может быть отклонен Пользователем.
4.3. Перечень действий, осуществляемых Оператором с персональными данными Пользователей: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.4. Персональные данные Пользователей обрабатываются любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
4.5. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
4.6. Персональные данные не передаются третьей стороне без согласия субъекта персональных данных в любой, позволяющей подтвердить его получение форме, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, предусмотренных действующим законодательством.
4.7. Согласие на обработку персональных данных может быть отозвано Пользователем в любое время. Датой отзыва согласия считается день, следующий за днем направления Оператору письменного заявления об отзыве согласия Пользователя сайта на обработку его персональных данных. В случае отзыва согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ «О персональных данных» от 27.06.2006г.
4.8. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных и выполняет иные требования, установленные законодательством в связи с наступлением такого события.
4.9. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен действующим законодательством, либо до момента отзыва Пользователем согласия на обработку персональных данных.
4.10. Субъект персональных данных обладает правами, предусмотренными Федеральным законом от 27.07.2006г. № 152-ФЗ «О персональных данных»
5. Цели обработки персональных данных
5.1.Персональные данные Пользователя обрабатываются в целях:
- предоставления Пользователям услуг Сайта, услуг, предоставляемых посредством Сайта;
- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя;
- определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;
- предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием Сайта;
- предоставления доступа Пользователю на сайты или сервисы партнеров с целью получения продуктов, обновлений и услуг;
- для создания пользовательской базы Сайта, с целью оптимизации работы Сайта, повышения эффективности клиентской поддержки, оптимизации интерфейса Сайта.
6. Порядок отзыва согласия на обработку персональных данных
6.1. Отзыв субъектом персональных данных его согласия на обработку персональных данных должен быть конкретным, предметным, информированным, сознательным, однозначным и не допускать двоякого толкования.
6.2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в любой момент с обязательным направлением Оператору письменного уведомления. Равнозначным содержащему собственноручную подпись субъекта персональных данных отзыву согласия в письменной форме на бумажном носителе признается отзыв согласия в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
6.3. Отзыв согласия субъектом персональных данных на обработку персональных данных должен быть подан способом, позволяющим идентифицировать его личность или личность его представителя, с указанием целей обработки персональных данных, согласие на обработку которых отзывается.
6.4. В установленный срок Оператор обязан прекратить обработку персональных данных, в отношении которых им был получен Отзыв согласия на обработку персональных данных в установленном Политикой порядке.
7. Сведения о реализуемых требованиях к защите и хранению персональных данных
7.1. Оператор предпринимает все необходимые технические и организационные меры для защиты персональных данных Пользователей от разглашения, использования, изменения или уничтожения.
7.2. Оператором разработаны локальные акты по вопросам обработки персональных данных. Назначен ответственный за организацию обработки персональных данных. На Сайте в публичном доступе размещена настоящая Политика, которая содержит разъясняющую информацию о том, для чего собираются персональные данные.
7.3. В информационных системах установлен 3 уровень защищенности персональных данных.
7.4. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ № 152 «О персональных данных». Обеспечена сохранность носителей персональных данных и средств защиты информации.
7.5. Запись, систематизация, хранение и изменение персональных данных Пользователей Сайта выполняются с использованием баз данных и серверов, находящихся на территории России.
7.6. Обработка персональных данных осуществляется посредством автоматизации на системе управления сайтом «1С-Битрикс» версии «БИЗНЕС», имеющей Сертификат соответствия № 3260 ФСТЭК России (Федеральная служба по техническому и экспортному контролю России) подтверждающий, что продукт соответствует требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкоммиссия, 1992) по 5 классу защищенности.
7.7. Все персональные данные, хранение которых прекращается, незамедлительно уничтожаются.
8. Файлы cookie и аналогичные технологии
8.1. Сайт использует файлы cookie (небольшие текстовые файлы, размещаемые на вашем устройстве) и аналогичные технологии для обеспечения работы Сайта, а также для сбора данных. Кроме того, использование файлов cookie позволяет сохранять настройки и параметры, осуществлять вход в систему, содействовать борьбе с мошенничеством и анализировать эффективность Сайта.
8.2. При использовании Сайта сохраняются сведения об ip-адресе Пользователя, а также сведения, характеризующие устройство, с которого осуществляется доступ к Сайту (например, наименование браузера, разрешение экрана и т.п.).
8.3. Пользователь может управлять объемом передаваемой/сохраняемой информации (кроме ip-адреса) с помощью настроек браузера, однако подобные ограничения могут отрицательно сказаться на доступности и качестве предоставления отдельных сервисов.
9. Заключительные положения
9.1. Настоящая Политика применяется только к Сайту.
9.2. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
9.3. Пользователь не вправе несанкционированно собирать и хранить персональные данные других лиц, размещать их биометрические данные на Сайте. За указанные неправомерные действия Пользователя Оператор ответственности не несет.
9.4. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
9.5. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
9.6. Пользователь должен самостоятельно отслеживать внесение изменений в Политику.