Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) определяет права и обязанности сторон, цели и основные принципы обработки персональных данных, а также меры, направленные на защиту персональных данных при их обработке ООО «Евро-Юна» (далее - Оператор).

1.2. Настоящая Политика разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152–ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).

1.3. Для целей настоящей Политики используются следующие основные понятия:

1.4. Обязанности субъекта ПДн и Оператора

1.4.1. Субъект ПДн обязан:

1.4.2. Оператор обязан:

1.5. Права субъекта ПДн и Оператора.

1.5.1. Субъект ПДн имеет право

1.5.2. Оператор имеет право:

1.6. До начала обработки ПДн Оператор получает у субъектов согласие на обработку их ПДн.

Согласие на обработку ПДн дается субъектом ПДн в письменной форме или посредством совершения конклюдентных действий, однозначно свидетельствующих о согласии субъекта с условиями обработки его персональных данных.

1.7. Информация, касающаяся обработки ПДн субъектов ПДн, предоставляется субъекту ПДн или его представителю Оператором при обращении либо при получении запроса субъекта ПДн или его представителя на адрес электронной почты mrk@mc-euromed.ru. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки ПДн Оператором, подпись субъекта ПДн или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения субъекту ПДн или его представителю в той форме, в которой направлено соответствующее обращение либо запрос, если иное не указано в обращении или запросе.

2. Цели обработки ПДн

2.1. Обработка ПДн осуществляется на законной и справедливой основе.

2.2. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей.

2.3. Целью обработки ПДн граждан является осуществление возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, а именно:

2.4. Не допускается обработка ПДн, несовместимая с целями сбора ПДн. Обработке подлежат только ПДн, которые отвечают целям их обработки. Категории субъектов ПДн и состав обрабатываемых ПДн определены в п. 4.1 – 4.2 настоящей Политики и соответствуют заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки.

3. Правовые основания обработки ПДн

3.1. Правовым основанием обработки ПДн является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПДн при осуществлении и выполнении возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей для достижения целей обработки ПДн, предусмотренных п. 2.3. настоящей Политики:

4. Объем и категории обрабатываемых ПДн

№ п/п Цель обработки ПДн Категория субъектов ПДн Состав обрабатываемых сведений
1 Ведение кадрового и бухгалтерского учета
  • работники
  • родственники работников
  • уволенные работники
  • фамилия, имя, отчество;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • место рождения;
  • семейное положение;
  • доходы;
  • пол;
  • адрес электронной почты;
  • адрес места жительства;
  • адрес регистрации;
  • номер телефона;
  • СНИЛС;
  • ИНН;
  • данные документа, удостоверяющего личность;
  • данные документа, содержащиеся в свидетельстве о рождении;
  • реквизиты банковской карты;
  • номер расчетного счета;
  • номер лицевого счета;
  • должность;
  • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
  • отношение к воинской обязанности, сведения о воинском учете;
  • сведения об образовании;
  • фото-видео изображение лица;
  • сведения о состоянии здоровья
2 Обеспечение соблюдения налогового законодательства РФ
  • работники
  • клиенты
  • фамилия, имя, отчество;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • доходы;
  • адрес места жительства;
  • адрес регистрации;
  • СНИЛС;
  • ИНН;
  • данные документа, удостоверяющего личность;
  • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
3 Обеспечение соблюдения трудового законодательства РФ
  • работники
  • клиенты
  • СНИЛС;
  • данные документа, удостоверяющего личность;
  • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
  • отношение к воинской обязанности, сведения о воинском учете;
  • сведения об образовании;
4 Обеспечение соблюдения пенсионного законодательства РФ
  • работники
  • клиенты
  • фамилия, имя, отчество;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • гражданство;
  • СНИЛС;
  • ИНН;
  • доходы;
  • профессия;
  • должность;
  • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
5 Подбор персонала (соискателей) на вакантные должности оператора
  • соискатели
  • фамилия, имя, отчество;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • место рождения;
  • пол;
  • адрес электронной почты;
  • адрес места жительства;
  • номер телефона;
  • профессия;
  • должность;
  • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
  • сведения об образовании;
  • фото-видео изображение лица;
6 Обеспечение соблюдения законодательства РФ в сфере здравоохранения
  • работники
  • клиенты
  • фамилия, имя, отчество;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • пол;
  • адрес электронной почты;
  • адрес места жительства;
  • адрес регистрации;
  • номер телефона;
  • данные документа, удостоверяющего личность;
  • данные документа, содержащиеся в свидетельстве о рождении;
  • реквизиты банковской карты;
  • номер расчетного счета;
  • номер лицевого счета;
  • фото-видео изображение лица;
  • сведения о состоянии здоровья
7 Подготовка, заключение и исполнение гражданско-правового договора
  • контрагенты;
  • представители контрагентов;
  • клиенты;
  • выгодоприобретатели по договорам
  • фамилия, имя, отчество;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • пол;
  • адрес электронной почты;
  • адрес места жительства;
  • адрес регистрации;
  • номер телефона;
  • ИНН;
  • данные документа, удостоверяющего личность;
  • данные документа, содержащиеся в свидетельстве о рождении;
  • реквизиты банковской карты;
  • номер расчетного счета;
  • номер лицевого счета
8 Продвижение товаров, работ, услуг на рынке
  • работники;
  • физические лица, фото изображение которых используется в рекламных и маркетинговых материалах на сайте Оператора ПДн
  • фамилия, имя, отчество;
  • должность;
  • фото-видео изображение лица
9 Обеспечение функционирования и улучшения работы веб-сайта, включая адаптацию контента под предпочтения пользователя, проведение аналитики посещаемости, улучшение пользовательского опыта, а также осуществление взаимодействия с посетителями сайта, обработки запросов и обращений, осуществления обратной связи
  • посетители сайта
  • фамилия, имя, отчество;
  • номер телефона;
  • сведения, собираемые посредством метрических программ;
  • информация о действиях посетителей на сайтах с использованием технологии обработки cookie

5. Порядок и условия обработки ПДн

5.1. Перечень действий, совершаемых Оператором с ПДн субъектов.

В ходе обработки ПДн Оператором возможно совершение следующих действий (операций) с ПДн субъектов ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, распространение ПДн.

Распространение ПДн субъектов ПДн допускается при наличии отдельного согласия субъектов ПДн (или их представителей), а также в иных случаях, предусмотренных законодательством Российской Федерации.

5.2. Используемые Оператором способы обработки ПДн.

Обработка полученных ПДн осуществляется Оператором с использованием средств автоматизации.

5.3. Порядок передачи ПДн третьим лицам.

В случае необходимости взаимодействия с третьими лицами в рамках достижения целей обработки ПДн Оператор обязуется не предоставлять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

Трансграничная передача ПДн Оператором не осуществляется.

5.4. Обеспечение конфиденциальности ПДн.

Оператор и иные лица, получившие доступ к ПДн на законном основании, с целью обеспечения конфиденциальности ПДн в соответствии со ст. 7 ФЗ «О персональных данных», обязуются не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

Оператор вправе передавать ПДн органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.5. Порядок ознакомления с политикой Оператора в отношении обработки ПДн и принятых мерах по обеспечению безопасности ПДн.

В соответствии с требованиями ч. 2 ст. 18.1 ФЗ «О персональных данных» настоящая Политика открыто опубликована и доступна для ознакомления в информационно-телекоммуникационной сети Интернет на следующих сайтах: https://www.mc-euromed.ru/.

5.6. Оператором приняты следующие меры, направленные на обеспечение выполнения Оператором обязанностей, предусмотренных ФЗ «О персональных данных»:

5.7. Условия прекращения обработки ПДн.

Условием прекращения обработки ПДн является:

5.8. Организация хранения ПДн.

Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки, если более длительный срок не установлен законодательством Российской Федерации и/или договором, стороной которого, выгодоприобретателем либо поручителем по которому является субъект ПДн.

В случае, если срок хранения ПДн не установлен указанными основаниями, он определяется на основании согласия субъекта ПДн и составляет: 30 календарных дней - в отношении пользователей, оформивших запись через форму обратной связи на сайте https://www.mc-euromed.ru/.

Датой выдачи согласия на обработку персональных данных считается дата совершения соответствующего действия, свидетельствующего о волеизъявлении субъекта персональных данных - оформления заказа, заказа звонка либо авторизации на Сайте.

Для организации хранения ПДн Оператор в соответствии ФЗ «О персональных данных» использует технические устройства хранения данных, находящиеся на территории Российской Федерации.

6. Актуализация, исправление, удаление и уничтожение ПДн, ответы на запросы субъектов на доступ к ПДн

6.1. Актуализация, исправление, удаление ПДн.

При обработке ПДн должны быть обеспечены точность ПДн, их достаточность и актуальность по отношению к целям обработки ПДн.

В случае выявления неправомерной обработки ПДн, осуществляемой Оператором или лицом, действующим по поручению Оператора, Оператор обязан прекратить неправомерную обработку ПДн или обеспечить прекращение неправомерной обработки ПДн лицом, действующим по поручению Оператора. На период проверки Оператор обязан осуществить блокирование неправомерно обрабатываемых ПДн или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора). В случае, если обеспечить правомерность обработки ПДн невозможно, Оператор обязан уничтожить такие ПДн или обеспечить их уничтожение.

В случае выявления неточных ПДн Оператор обязан осуществить блокирование ПДн, относящихся к этому субъекту ПДн, или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) на период проверки, если блокирование ПДн не нарушает права и законные интересы субъекта ПДн или третьих лиц.

В случае подтверждения факта неточности ПДн Оператор обязан уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование ПДн.

6.2. Уничтожение ПДн.

Обрабатываемые ПДн подлежат уничтожению:

Файлы, содержащие ПДн уничтожаются путем безвозвратного удаления с носителей информации.

Бумажные документы, содержащие ПДн, подлежат физическому уничтожению (механическим способом — шредирование, измельчение или сжигание).

Уничтожение производится с оформлением соответствующего акта об уничтожении.

6.3. Порядок рассмотрения запросов субъектов ПДн.

Оператор обязуется сообщать в порядке, предусмотренном ФЗ «О персональных данных», субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему субъекту ПДн, а также предоставить возможность ознакомления с этими ПДн при обращении субъекта ПДн или его представителя, либо при получении запроса субъекта ПДн или его представителя.

7. Заключительные положения

7.1. Оператор оставляет за собой право в любой момент изменить положения настоящей Политики и обязуется опубликовать обновленную Политику и предоставить к ней доступ для ознакомления путем размещения в информационно-телекоммуникационной сети Интернет на следующих сайтах: https://www.mc-euromed.ru/.

Связаться
Клиники
Адреса клиник
«Евро-Мед» на Маяковской
«Евро-Мед» на Сухаревской
«Евро-Мед» на Юго-Западной
«Евро-Мед» на Полежаевской
Закрыть меню