центральный портал системы сайтов о бариатрической хирургии
Юридический и фактический адрес ООО «Национальная Бариатрическая Практика»: 117303, г. Москва, ул. М.Юшуньская, д. 3, пом. XIX.
Руководитель Евдошенко Наталья Валерьевна – ответственный за организацию обработки персональных данных.
Сайт: бариатрия.рф
1.1. Политика в отношении обработки персональных данных» (далее – Политика) в отношении обработки персональных данных» определяет позицию и намерения ООО «Национальная Бариатрическая Практика» (далее по тексту также – Оператор) в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее ФЗ «О персональных данных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных» и является общедоступным документом.
1.4. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений ООО «Национальная Бариатрическая Практика».
1.5. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств.
1.6. К настоящей Политике имеет доступ любой субъект персональных данных.
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (гражданину). Т.е. к такой информации, в частности, можно отнести: Фамилию Имя Отчество, адрес, телефон, а также другую информацию.
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор обрабатывает персональные данные следующих лиц:
4.1. Под безопасностью персональных данных ООО «Национальная Бариатрическая Практика» понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
4.2. Обработка и обеспечение безопасности персональных данных в ООО «Национальная Бариатрическая Практика» осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
4.3. При обработке персональных данных Оператор придерживается следующих принципов:
4.4. Оператор обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
4.5. Оператор вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора.
Лица, осуществляющие обработку персональных данных по поручению ООО «Национальная Бариатрическая Практика», обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
4.6. В случаях, установленных законодательством Российской Федерации, ООО «Национальная Бариатрическая Практика» вправе осуществлять передачу персональных данных граждан.
Гражданин, персональные данные которого обрабатываются ООО «Национальная Бариатрическая Практика», имеет право:
6.1. Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных трудовым Кодексом Российской Федерации от 30 декабря 2001 года № 197-ФЗ (далее ТК РФ), в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.
6.2. Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров, соблюдения норм законодательства РФ, а также:
6.3. Оператор не принимает решения, затрагивающие интересы работников, основываясь на их персональных данных, полученных электронным образом или исключительно в результате автоматизированной обработки.
6.4. Оператор защищает персональные данные работников за счет собственных средств в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами.
6.5. Оператор знакомит под роспись работников и их представителей с документами, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.
6.6. Оператор разрешает доступ к персональным данным работников только допущенным лицам, которые имеют право получать только те данные, которые необходимы для выполнения их функций.
6.7. Оператор получает все персональные данные работников от них самих. Если данные работника возможно получить только у третьей стороны, оператор заранее уведомляет об этом работника и получает его письменное согласие. Оператор сообщает работнику о целях, источниках и способах получения, а также о характере подлежащих получению данных и последствиях отказы работника дать письменное согласие на их получение.
6.8. Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия договора. Оператор обрабатывает персональные данные работников в течение срока действия трудового договора. Оператор обрабатывает персональные данные уволенных работников в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.
6.9. Оператор не обрабатывает биометрические персональные данные работников.
6.10. Оператор не получает данные о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.
6.11. Оператор обрабатывает следующие персональные данные работников:
6.12. Оператор не сообщает третьей стороне персональные данные работника без его письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотрены ТК РФ ФЗ «О персональных данных» и иными федеральными законами.
7.1. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов).
7.2. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:
7.3. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора.
7.4. Если клиент не принимает существующую Политику, он не может заключить договор купли-продажи товара на сайте Оператора.
7.5. Оператор не проверяет достоверность персональных данных предоставленных клиентом.
7.4. Оператор обрабатывает персональные данные клиентов в течение сроков действия, заключенных с ними договоров. Оператор может обрабатывать персональные данные клиентов после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
7.5. Оператор обрабатывает следующие персональные данные клиентов:
8.1. В случае неисполнения положений настоящей Политики ООО «Интернет Решения» несет ответственность в соответствии действующим законодательством Российской Федерации.
8.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
9.1. На сайте бариатрия.рф публикуется актуальная версия Политики «ООО «Национальная Бариатрическая Практика» в отношении обработки персональных данных.
9.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
В целях координации действий по обеспечению безопасности персональных данных в ООО «Национальная Бариатрическая Практика» назначены лица, ответственные за обеспечение безопасности персональных данных.